CVE-2002-0392
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 95%
de la publicación al arma0 días
Publicada en NVD2 abr
1ª PoC17 jun
metasploit19 jun
VulnCheck17 jun
probabilidad de explotación
95%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Apache 1.3 through 1.3.24, and Apache 2.0 through 2.0.36, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a chunk-encoded HTTP request that causes Apache to use an incorrect size.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/21559exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/21560exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16782⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-029.0.txtftp://ftp.caldera.com/pub/updates/OpenServer/CSSA-2002-SCO.32ftp://ftp.caldera.com/pub/updates/OpenUNIX/CSSA-2002-SCO.31ftp://patches.sgi.com/support/free/security/advisories/20020605-01-Aftp://patches.sgi.com/support/free/security/advisories/20020605-01-Ihttp://archives.neohapsis.com/archives/bugtraq/2002-06/0235.htmlhttp://archives.neohapsis.com/archives/bugtraq/2002-06/0266.htmlhttp://distro.conectiva.com/atualizacoes/?id=a&anuncio=000498http://frontal2.mandriva.com/security/advisories?name=MDKSA-2002:039http://httpd.apache.org/info/security_bulletin_20020617.txthttp://online.securityfocus.com/advisories/4240http://online.securityfocus.com/advisories/4257