Apache mod_fcgid fcgid_bucket.c文件数字错误漏洞 CVE-2010-3872 CNNVD-201011-231

7.2 AV AC AU C I A
发布: 2010-11-22
修订: 2023-11-07

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。mod_fcgid是其中的一个mod_cgi和mod_cgid的替代产品(Apache模块),它主要用于将处理的文件作为CGI脚本发送与服务器运行,并将输出结果返回客户端。 Apache mod_fcgid 2.3.6之前版本中的fcgid_bucket.c文件中的apr_status_t fcgid_header_bucket_read函数不能在某些状况下使用bytewise指针的数学运算。此漏洞存在未明影响和攻击向量,并与\"非信任FastCGI应用程序\"和\"栈缓冲区覆盖\"有关。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息