Apache APR 'apr_fnmatch()'拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

gtraq ID: 47820 CVE ID:CVE-2011-0419 Apache APR-util是一款可移植运行库,全名为Apache Portable Runtime。 当处理某些模式时"apr_fnmatch()"函数存在循环递归错误,通过提交包含通配符(如"*")的特制请求时可触发基于栈的溢出 Apache APR 1.x 厂商解决方案 Apache Software Foundation APR 1.4.4 已经修复此漏洞,建议用户下载使用: http://www.apache.org/dist/apr/CHANGES-APR-1.4

0%
暂无可用Exp或PoC
当前有0条受影响产品信息