Apache.httpd.mod_status.Heap.Buffer.Overflow
- 特征库ID:
38936
- 漏洞级别:
中
- CVE ID:
2014-0226
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
试图利用Apache HTTP服务器的缓冲区溢出漏洞进行攻击。
该漏洞是由于存在该漏洞的软件在处理特制的HTTP请求时发生紊乱。远程攻击者可能会利用该漏洞,在受影响的系统上执行任意代码或泄露相关信息。此外,远程攻击者可能会利用该漏洞致使受影响的服务器拒绝服务。
影响范围
Apache Software Foundation HTTP Server (httpd) 2.4.1-2.4.9
可能带来的后果
会造成服务器信息泄露,或则拒绝服务。
解决办法
升级到最新的版本。
http://httpd.apache.org/security/vulnerabilities_24.html