BDU:2021-05111: Уязвимость модуля аутентификации/авторизации для HTTP-сервера Apache mod_auth_openidc, связанная с использованием неконтролируемых форматных строк, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость модуля аутентификации/авторизации для HTTP-сервера Apache mod_auth_openidc связана с использованием неконтролируемых форматных строк. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор Apache Software Foundation, ZmartZone IAM
Наименование ПО Apache HTTP Server , Mod_auth_openidc
Версия ПО
  • от 2.4 до 2.4.48 включительно (Apache HTTP Server)
  • до 2.4.9 (Mod_auth_openidc)
Тип ПО Сетевое программное средство, Сетевое средство
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Неконтролируемая форматная строка
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 22.07.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения