Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Apache HTTP Server
(2.2.0, 2.2.25, 2.4.0, 2.4.6)
WebSphere Application Server
(6.1.0.0, 6.1.0.47, 7.0.0.0, 7.0.0.31, 8.0.0.0, 8.0.0.7, 8.5.0.0, 8.5.5.1)
Описание
Уязвимость существует в mod_dav.c в Apache HTTP Server из-за некорректного определения использования DAV для URI. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (ошибку сегментации) при помощи запроса MERGE, в котором URI настроен на обработку модулем mod_dav_svn, но атрибут href в XML-данных ссылается на не-DAV URI.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://httpd.apache.org
http://www-01.ibm.com/software/webservers/appserv/was/
http://httpd.apache.org
http://www-01.ibm.com/software/webservers/appserv/was/
Ссылки
Источник: CVE
Наименование: CVE-2013-1896
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1896
http://www.apache.org/dist/httpd/CHANGES_2.2.25
http://www-01.ibm.com/support/docview.wss?uid=swg21644047
Наименование: CVE-2013-1896
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1896
http://www.apache.org/dist/httpd/CHANGES_2.2.25
http://www-01.ibm.com/support/docview.wss?uid=swg21644047