mod_auth_mellon 拒绝服务漏洞 CVE-2016-2145 CNNVD-201604-333

5.0 AV AC AU C I A
发布: 2016-04-15
修订: 2016-04-25

mod_auth_mellon是一个提供了简单SAML(安全断言标记语言)2.0服务的Apache模块。 mod_auth_mellon 0.11.1之前版本的‘am_read_post_data’函数中存在安全漏洞,该漏洞源于程序没有检查‘ap_get_client_block’函数是否返回错误。远程攻击者可借助特制的POST数据利用该漏洞造成拒绝服务(段错误和进程崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息