CVE-2010-0425

Оценки

EPSS

0.868высокий86.8%
0%20%40%60%80%100%

Процентиль: 86.8%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

modules/arch/win32/mod_isapi.c в mod_isapi в Apache HTTP Server 2.0.37 - 2.0.63, 2.2.0 - 2.2.14 и 2.3.x до 2.3.7, при работе в Windows, не гарантирует завершение обработки запроса перед вызовом isapi_unload для модуля ISAPI .dll, что позволяет удаленным злоумышленникам выполнять произвольный код через неуказанные векторы, связанные со специально созданным запросом, пакетом сброса и “осиротевшими указателями обратного вызова”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

Эксплойты

ID эксплойта: 11650

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/11650

Рекомендации

Источник: nvd

Apply PatchThe Apache Software Foundation has released httpd 2.2.15 and 2.0.64-dev, which address this and other issues. Updates can be found on the Apache httpd website.

URL: http://www.kb.cert.org/vuls/id/280613

Уязвимое ПО (7)

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: http_server

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*",          "versionEndExcluding": "2.0.64",          "versionStartIncluding...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: http_server

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:ibm:http_server:6.0.2:*:*:*:*:*:*:*",          "vulnerable": true        },        {          "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: http_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:http_server:10.1.3.5.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: vmware_ace_management_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:broadcom:vmware_ace_management_server:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2.7.2",      "vulnerable": true    }  ],  "operator": "O...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: websphere_application_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:*:z\\/os:*:*",      "versionEndExcluding": "6.1.0.31",      "versionStartIncluding": "6.1",      "vuln...

Источник: nvd

Конец списка