LINUX.ORG.RU

mod_security - переполнение буфера


0

0

При включенной фиче "SecFilterScanPost" mod_security проверяет входящий
POST payloads. Apache 2.x и mod_security 1.7.4 имеют off-by-one overflow (однобайтовое), что потенциально дает возможность удаленного исполнения кода на атакуемом веб-сервере.
В mod_security 1.7.5 это пофиксили.

>>> Подробности

Ответ на: комментарий от anonymous

Идиот! линукс -- это ядро! а дыра в модуле апача.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.