Apache-based Web Server
Уязвимости
3
Эксплуатируемые
0
Макс. CVSS
7.5
Макс. EPSS
0.10424
Распределение по критичности
Критический
0
Высокий
1
Средний
2
Низкий
0
Также сопоставлено как (исходные строки): aaa_server,apache-based_web_server,clientless_vpn_gateway_4400,firewall_services_module
Топ уязвимостей
CVE-2004-0079Функция do_change_cipher_spec в OpenSSL 0.9.6c - 0.9.6k и 0.9.7a - 0.9.7c позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой) через специально созданное рукопожатие SSL/TLS, которое вызывает разыменование нулевого указателя.
CVE-2004-0112Код установления соединения SSL/TLS в OpenSSL 0.9.7a, 0.9.7b и 0.9.7c при использовании Kerberos ciphersuites неправильно проверяет длину билетов Kerberos во время установления соединения, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) через специально созданное установление соединения SSL/TLS, которое вызывает чтение за пределами буфера.
CVE-2004-0081OpenSSL 0.9.6 до 0.9.6d неправильно обрабатывает неизвестные типы сообщений, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (бесконечный цикл), как продемонстрировано с использованием Codenomicon TLS Test Tool.