mod_wsgi for Apache 权限许可和访问控制漏洞 CVE-2014-0240 CNNVD-201405-521

6.2 AV AC AU C I A
发布: 2014-05-27
修订: 2017-12-21

mod_wsgi for Apache是澳大利亚软件开发Graham Dumpleton所研发的一个Apache HTTP服务器模块,它提供了一个WSGI兼容接口,用于在Apache下托管基于Python 2.3+的Web应用。 Apache mod_wsgi模块3.4及之前版本中存在安全漏洞,该漏洞源于当启用守护进程模式,程序没有正确处理setuid返回的错误代码。本地攻击者可利用该漏洞获取特权。

0%
当前有7条漏洞利用/PoC
当前有21条受影响产品信息