Apache mod_ssl CRL处理Off-By-One缓冲区溢出漏洞 CVE-2005-1268 CNNVD-200508-067

5.0 AV AC AU C I A
发布: 2005-08-05
修订: 2023-02-13

Apache中的mod_ssl证书废除列表(CRL)验证回调中存在off-by-one错误。当配置使用CRL时,使得远程攻击者可以借助于CRL(其造成空字节缓冲区溢出)造成拒绝服务(子进程崩溃)。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息