漏洞信息详情
Apache HTTP Server mod_cache模块拒绝服务漏洞
- CNNVD编号:CNNVD-201407-490
- 危害等级: 中危
- CVE编号:
CVE-2013-4352
- 漏洞类型:
其他
- 发布时间:
2014-07-22
- 威胁类型:
远程
- 更新时间:
2021-06-07
- 厂 商:
apache - 漏洞来源:
-
漏洞简介
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。mod_cache是其中的一个缓存模块。
Apache HTTP Server 2.4.6版本的mod_cache模块的modules/cache/cache_storage.c文件中的‘cache_invalidate’函数存在安全漏洞。程序启用缓存代理服务器时,远程HTTP服务器端攻击者可利用该漏洞造成拒绝服务(空指针逆向引用和守护进程崩溃)。
参考网址
来源:httpd.apache.org%3E
链接:httpd.apache.org%3E
来源:MLIST
来源:httpd.apache.org
链接:httpd.apache.org/security/vulnerabilities_24.html
来源:CONFIRM
链接:http://
来源:MLIST
来源:httpd
链接:httpd/trunk/modules/cache/cache_storage.c?r1=1491564&r2=1523235&diff_format=h
来源:CONFIRM
链接:http://svn.apache.org/viewvc/
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1120604
来源:MLIST
来源:MLIST
来源:MLIST
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END