Apache mod_auth_pgsql, neoprávněné spouštění kodu
09.01.2006Modul mod_auth_pgsql 2.X , který je součástí webové služby Apache obsahuje chyby ve formátování řetězců, které umožňují vzdálenému útočníkovi spouštět kód na zranitelném serveru s právy služby Apache. Útok je možný pouze v případě, je-li mod_auth_pgsql použito k autentizaci uživatelů. Opravená verze 2.3 chybného modulu je ke stažení na stránkách projektu.
Zpět