Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.800961
Kategorie:Denial of Service
Titel:httpdx 'h_readrequest()' Host Header Format String Vulnerability
Zusammenfassung:httpdx Web Server is prone to Format String vulnerability.
Beschreibung:Summary:
httpdx Web Server is prone to Format String vulnerability.

Vulnerability Insight:
A format string error exists in the 'h_readrequest()' [httpd_src/http.cpp]
function when processing the HTTP 'Host:' header.

Vulnerability Impact:
Successful exploitation will allow attackers to crash an affected server or
execute arbitrary code via a specially crafted request.

Affected Software/OS:
httpdx Web Server version 1.4 and prior on windows.

Solution:
Upgrade to httpdx Server version 1.4.1 or later.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2009-3663
http://www.exploit-db.com/exploits/9657
http://osvdb.org/58129
http://secunia.com/advisories/36734
http://www.vupen.com/english/advisories/2009/2654
XForce ISS Database: httpdx-hostheader-format-string(53205)
https://exchange.xforce.ibmcloud.com/vulnerabilities/53205
CopyrightCopyright (C) 2009 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.