Apache是一款广泛使用的开放源代码WEB服务程序。 Apache的mod_alias和mod_rewrite模块中存在缓冲区溢出漏洞,可能允许本地攻击者在有漏洞的主机上执行任意代码。 如果正则表达式配置了多于9个捕获括号的话,就可能导致mod_alias和mod_rewrite模块出现缓冲区溢出。攻击者可以通过创建特制的配置文件导致拒绝服务(崩溃)或执行任意代码。
Apache是一款广泛使用的开放源代码WEB服务程序。 Apache的mod_alias和mod_rewrite模块中存在缓冲区溢出漏洞,可能允许本地攻击者在有漏洞的主机上执行任意代码。 如果正则表达式配置了多于9个捕获括号的话,就可能导致mod_alias和mod_rewrite模块出现缓冲区溢出。攻击者可以通过创建特制的配置文件导致拒绝服务(崩溃)或执行任意代码。