chunked encoding уязвимость

Discussion in 'Безопасность и Анонимность' started by теща, 13 Apr 2009.

  1. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,024
    Likes Received:
    508
    Reputations:
    285
    Данная версия вебсервера Apache содержит chunked encoding уязвимость, что, помимо выведения сервера из строя, позволяет атакующему выполнить произвольный код, если сервер работает под управлением ОС FreeBSD, OpenBSD или NetBSD.

    кто нить может по подробней розказать ссылок подкинуть на ету тему очень вот интиресно мне ,
    буду очень благодарен ...
    по подробней про ету уязвимость
     
  2. ghostwizard

    ghostwizard Member

    Joined:
    4 Dec 2005
    Messages:
    127
    Likes Received:
    36
    Reputations:
    21
    Версия Apache? В каком модуле уязвимость?
    Откуда слухи?
     
  3. pampom

    pampom Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    XSpider данную уязвимость не встречал не на 1 серваке с 2003 года, почитать можно тут http://www.securityfocus.com/bid/5033.

    Данная уязвимость реализует dos web server'a.
     
  4. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,024
    Likes Received:
    508
    Reputations:
    285
    да ладно , я ету уязвимость спайдероп пропас
    ет было первое что он нарыл , так что инфа застарелая :)