Apache, pozor na .htaccess
16.09.2004Byla oznámena zranitelnost dovolující lokálnímu uživateli provést přetečení bufferu, které může vést k vykonání libovolného kódu s právy procesu webového serveru. Na vině je chyba při zpracování konfiguračních souborů „.htaccess” nebo „httpd.conf”. Někteří ISP dovolují používat vlastní nastavení prostřednictvím „.htaccess”. Zranitelnost byla objevena ve verzi 2.0.50. Bližší informace viz původní oznámení.
Zpět