Apache HTTP Server mod_negotiation模块代码注入漏洞 CVE-2008-0456 CNNVD-200801-388

2.6 AV AC AU C I A
发布: 2008-01-25
修订: 2023-11-07

Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 1.3.0版本至1.3.39版本、2.0.0版本至2.0.61版本和2.2.0版本至2.2.6版本中的mod_negotiation模块存在代码注入漏洞。该漏洞源于外部输入数据构造代码段的过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞生成非法的代码段,修改网络系统或组件的预期的执行控制流。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息