Apache HTTP Server ap_escape_quotes缓冲区溢出漏洞 CVE-2021-39275 CNVD-2022-03225

7.5 AV AC AU C I A
发布: 2021-09-16
修订: 2023-11-07

Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server在2.4.48及之前版本存在缓冲区溢出漏洞,该漏洞源于当给定恶意输入时ap_escape_quotes()可能会写入缓冲区之外的内容。攻击者可能利用该漏洞写入恶意内容并执行。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息