漏洞信息详情
Apache HTTP Server ‘LD_LIBRARY_PATH’ 权限许可和访问控制问题漏洞
- CNNVD编号:CNNVD-201204-359
- 危害等级: 中危
- CVE编号:
CVE-2012-0883
- 漏洞类型:
权限许可和访问控制问题
- 发布时间:
2012-04-20
- 威胁类型:
本地
- 更新时间:
2021-06-07
- 厂 商:
apache - 漏洞来源:
Stefan Fritsch -
漏洞简介
Apache HTTP Server是流行的开源WEB服务器程序,可使用在Unix和Windows操作系统下。
Apache HTTP Server 2.4.2之前版本中的envvars(也称envvars-std)中存在漏洞,该漏洞源于在LD_LIBRARY_PATH中放置了一个零长度的目录名。本地用户在执行apachectl时,可借助在当前工作的目录中的特洛伊木马DSO,获取权限。
参考网址
来源:httpd
链接:httpd/Announcement2.4.html
来源:CONFIRM
链接:http://www.apache.org/dist/
来源:httpd.apache.org%3E
链接:httpd.apache.org%3E
来源:MLIST
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/74901
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html
来源:MLIST
来源:MLIST
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2013-02/msg00009.html
来源:httpd.apache.org
链接:httpd.apache.org/security/vulnerabilities_24.html
来源:SECUNIA
链接:http://secunia.com/advisories/48849
来源:CONFIRM
链接:http://support.apple.com/kb/HT5880
来源:SECTRACK
链接:http://www.securitytracker.com/id?1026932
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:CONFIRM
链接:http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf
来源:MLIST
来源:HP
链接:http://marc.info/?l=bugtraq&m=134012830914727&w=2
来源:MLIST
来源:MLIST
来源:MLIST
来源:HP
链接:https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862
来源:MLIST
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2013-02/msg00012.html
来源:MLIST
链接:http://article.gmane.org/gmane.comp.apache.devel/48158
来源:MLIST
来源:MLIST
来源:BID
链接:https://www.securityfocus.com/bid/53046
来源:CONFIRM
链接:http://svn.apache.org/viewvc?view=revision&revision=1296428
来源:CONFIRM
链接:http://www.apachelounge.com/Changelog-2.4.html
来源:MLIST