Apache HTTP Server ‘LD_LIBRARY_PATH’... CVE-2012-0883 CNNVD-201204-359

6.9 AV AC AU C I A
发布: 2012-04-18
修订: 2023-11-07

Apache HTTP Server是流行的开源WEB服务器程序,可使用在Unix和Windows操作系统下。 Apache HTTP Server 2.4.2之前版本中的envvars(也称envvars-std)中存在漏洞,该漏洞源于在LD_LIBRARY_PATH中放置了一个零长度的目录名。本地用户在执行apachectl时,可借助在当前工作的目录中的特洛伊木马DSO,获取权限。

0%
当前有3条漏洞利用/PoC
当前有149条受影响产品信息