Apache 1.3, povýšení práv
20.10.2004Byla ohlášena zranitelnost postihující www servery Apache řady 1.3, která dovoluje lokálnímu útočníkovi vykonat libovolný kód s právy httpd. Za zranitelností stojí přetečení bufferu ve funkci get_tag() v mod_include. Zranitelnost byla testována na Apache verze 1.3.31. Bližší informace najdete v původním oznámení.
Zpět