NetBSD bozotic HTTP认证机制验证绕过漏洞

admin 2023-12-06 22:30:15 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
低危 NetBSD bozotic HTTP认证机制验证绕过漏洞

CVE编号

CVE-2014-5015

利用情况

暂无

补丁情况

官方补丁

披露时间

2014-07-25
漏洞描述
NetBSD是一款基于BSD的操作系统。 NetBSD bozotic HTTP存在验证绕过漏洞,允许远程攻击者利用漏洞绕过HTTP身份验证机制和访问限制访问收保护的文件。
解决建议
请安装厂商已发布的最新版本或补丁:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-007.txt.asc
参考链接
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-007.txt.asc
http://seclists.org/oss-sec/2014/q3/180
http://www.eterna.com.au/bozohttpd/
http://www.eterna.com.au/bozohttpd/CHANGES
http://www.osvdb.org/109283
http://www.securityfocus.com/bid/68752
https://exchange.xforce.ibmcloud.com/vulnerabilities/94751
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 eterna bozohttpd * Up to (including) 20140201
运行在以下环境
应用 eterna bozohttpd 19990519 -
运行在以下环境
应用 eterna bozohttpd 20000421 -
运行在以下环境
应用 eterna bozohttpd 20000426 -
运行在以下环境
应用 eterna bozohttpd 20000427 -
运行在以下环境
应用 eterna bozohttpd 20000815 -
运行在以下环境
应用 eterna bozohttpd 20000825 -
运行在以下环境
应用 eterna bozohttpd 20010610 -
运行在以下环境
应用 eterna bozohttpd 20010812 -
运行在以下环境
应用 eterna bozohttpd 20010922 -
运行在以下环境
应用 eterna bozohttpd 20020710 -
运行在以下环境
应用 eterna bozohttpd 20020730 -
运行在以下环境
应用 eterna bozohttpd 20020803 -
运行在以下环境
应用 eterna bozohttpd 20020804 -
运行在以下环境
应用 eterna bozohttpd 20020823 -
运行在以下环境
应用 eterna bozohttpd 20020913 -
运行在以下环境
应用 eterna bozohttpd 20021106 -
运行在以下环境
应用 eterna bozohttpd 20030313 -
运行在以下环境
应用 eterna bozohttpd 20030409 -
运行在以下环境
应用 eterna bozohttpd 20030626 -
运行在以下环境
应用 eterna bozohttpd 20031005 -
运行在以下环境
应用 eterna bozohttpd 20040218 -
运行在以下环境
应用 eterna bozohttpd 20040808 -
运行在以下环境
应用 eterna bozohttpd 20050410 -
运行在以下环境
应用 eterna bozohttpd 20060517 -
运行在以下环境
应用 eterna bozohttpd 20060710 -
运行在以下环境
应用 eterna bozohttpd 20080303 -
运行在以下环境
应用 eterna bozohttpd 20090417 -
运行在以下环境
应用 eterna bozohttpd 20090522 -
运行在以下环境
应用 eterna bozohttpd 20100509 -
运行在以下环境
应用 eterna bozohttpd 20100512 -
运行在以下环境
应用 eterna bozohttpd 20100617 -
运行在以下环境
应用 eterna bozohttpd 20100621 -
运行在以下环境
应用 eterna bozohttpd 20100920 -
运行在以下环境
应用 eterna bozohttpd 20111118 -
运行在以下环境
应用 eterna bozohttpd 20140102 -
运行在以下环境
系统 debian DPKG * Up to (excluding) 20111118-1+deb7u1
运行在以下环境
系统 ubuntu_14.04 bozohttpd * Up to (excluding) 20111118-1+deb7u1build0.14.04.1
运行在以下环境
系统 ubuntu_14.04.6_lts bozohttpd * Up to (excluding) 20111118-1+deb7u1build0.14.04.1
阿里云评分 3.8
  • 攻击路径 远程
  • 攻击复杂度 容易
  • 权限要求 无需权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 数据泄露
  • 数据完整性 传输被破坏
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0