Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Apache HTTP Server
(2.4.0, 2.4.14)
Описание
Уязвимость существует в функции ap_some_auth_required в server/request.c в Apache HTTP Server из-за игнорирования возможной связи директивы Require с настройками авторизации, а не аутентификации. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, обойти ограничения доступа при помощи модуля, использующего поведение 2.2 API.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apache.org/
http://www.apache.org/
Ссылки
http://www.apache.org/dist/httpd/CHANGES_2.4
Источник: CVE
Наименование: CVE-2015-3185
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3185
Источник: CVE
Наименование: CVE-2015-3185
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3185