• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Неавторизованный доступ

Главная Специалистам База уязвимостей Неавторизованный доступ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Apache HTTP Server (Win32 - 2.2.0, Win32 - 2.2.3)
Описание
Apache позволяет злоумышленникам, действующим удаленно, читать исходный код CGI-программ, используя запрос, который содержит заглавные символы. Это позволяет обойти ограничения чувствительной к регистру директивы ScriptAlias и получить доступ к файлам в чувствительных к регистру файловых системах.
Как исправить
Обновление не выпущено.
http://www.apache.org/
Ссылки
BUGTRAQ (20060809 CGI Script Source Code Disclosure Vulnerability in Apache for Windows): http://www.securityfocus.com/archive/1/archive/1/442882/100/0/threaded
BID (19447): http://www.securityfocus.com/bid/19447
FRSIRT (ADV-2006-3265): http://www.frsirt.com/english/advisories/2006/3265
OSVDB (27913): http://www.osvdb.org/27913
XF (apache-modalias-information-disclosure(28357)): http://xforce.iss.net/xforce/xfdb/28357
BUGTRAQ (20060817 Re: Re: CGI Script Source Code Disclosure Vulnerability in Apache for Windows): http://www.securityfocus.com/archive/1/archive/1/443487/100/200/threaded