<p>受影响系统:</p><blockquote>Apache Group Apache 2.2.x >= 2.2.0<br>Apache Group Apache 2.0.x >= 2.0.46<br>Apache Group Apache 1.3.x >= 1.3.28</blockquote><p><b>不受影响系统:</b></p><blockquote>Apache Group Apache 2.2.3<br>Apache Group Apache 2.0.59<br>Apache Group Apache 1.3.37</blockquote><p><b>描述:</b></p><p>Apache是一款开放源代码WEB服务程序。</p><p>Apache的mod_rewrite模块在转义绝对URI主题时存在<font color="#FF0000">单字节缓冲区溢出漏洞</font>,攻击者可能利用此漏洞在服务器上执行任意指令。</p><p>mod_rewrite模块的<font color="#FF0000">escape_absolute_uri()函数分离LDAP URL中的令牌时,会导致在字符指针数组以外写入指向用户控制数据的指针</font>,这样就可能完全控制受影响的主机。</p>
暂无评论