Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01621

CVSS: 9.8
28.08.2018

Уязвимость модуля Perl веб-сервера Apache HTTP Server, связанная с инъекцией кода в .htaccess файл пользователя, позволяющая нарушителю выполнить произвольный код

Уязвимость модуля Perl веб-сервера Apache HTTP Server связана с инъекцией кода в .htaccess файл пользователя. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольный Perl-код от имени пользователя, который запускает процессы Apache HTTP сервера
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.08.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Для libapache2-mod-perl2:
Обновление программного обеспечения до 2.0.10-3 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета libapache2-mod-perl2) до 2.0.10-2+deb9u1 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета libapache2-mod-perl2) до 2.0.10-2+deb9u1 или более поздней версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-94 The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2011-2767 mod_perl 2.0 through 2.0.10 allows attackers to execute arbitrary Perl code by placing it in a user-owned .htaccess file, bec...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2011-2767
Вендор:
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
  • Apache Software Foundation
Тип ПО:
  • Операционная система
  • Сетевое программное средство
Наименование ПО:
  • Astra Linux Special Edition
  • Debian GNU/Linux
  • HTTP Server
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 9 (Debian GNU/Linux)
  • от 2.0.0 до 2.0.10 включительно (HTTP Server)
  • 8 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.