• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Apache HTTP Server (2.2.0, 2.2.25, 2.4.0, 2.4.6) WebSphere Application Server (6.1.0.0, 6.1.0.47, 7.0.0.0, 7.0.0.31, 8.0.0.0, 8.0.0.7, 8.5.0.0, 8.5.5.1)
Описание
Уязвимость существует в mod_dav.c в Apache HTTP Server из-за некорректного определения использования DAV для URI. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (ошибку сегментации) при помощи запроса MERGE, в котором URI настроен на обработку модулем mod_dav_svn, но атрибут href в XML-данных ссылается на не-DAV URI.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://httpd.apache.org
http://www-01.ibm.com/software/webservers/appserv/was/