Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Apache HTTP Server
(Win32 - 2.2.0, Win32 - 2.2.3)
Описание
Apache позволяет злоумышленникам, действующим удаленно, читать исходный код CGI-программ, используя запрос, который содержит заглавные символы. Это позволяет обойти ограничения чувствительной к регистру директивы ScriptAlias и получить доступ к файлам в чувствительных к регистру файловых системах.
Как исправить
Обновление не выпущено.
http://www.apache.org/
http://www.apache.org/
Ссылки
BUGTRAQ (20060809 CGI Script Source Code Disclosure Vulnerability in Apache for Windows): http://www.securityfocus.com/archive/1/archive/1/442882/100/0/threaded
BID (19447): http://www.securityfocus.com/bid/19447
FRSIRT (ADV-2006-3265): http://www.frsirt.com/english/advisories/2006/3265
OSVDB (27913): http://www.osvdb.org/27913
XF (apache-modalias-information-disclosure(28357)): http://xforce.iss.net/xforce/xfdb/28357
BUGTRAQ (20060817 Re: Re: CGI Script Source Code Disclosure Vulnerability in Apache for Windows): http://www.securityfocus.com/archive/1/archive/1/443487/100/200/threaded
BID (19447): http://www.securityfocus.com/bid/19447
FRSIRT (ADV-2006-3265): http://www.frsirt.com/english/advisories/2006/3265
OSVDB (27913): http://www.osvdb.org/27913
XF (apache-modalias-information-disclosure(28357)): http://xforce.iss.net/xforce/xfdb/28357
BUGTRAQ (20060817 Re: Re: CGI Script Source Code Disclosure Vulnerability in Apache for Windows): http://www.securityfocus.com/archive/1/archive/1/443487/100/200/threaded