Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8567

Опубликовано: 14 нояб. 2014
Источник: nvd
CVSS2: 9.4
EPSS Низкий

Описание

The mod_auth_mellon module before 0.8.1 allows remote attackers to cause a denial of service (Apache HTTP server crash) via a crafted logout request that triggers a read of uninitialized data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uninett:mod_auth_mellon:*:*:*:*:*:*:*:*
Версия до 0.8.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server_aus:6.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server_eus:6.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server_tus:6.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04434
Низкий

9.4 Critical

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
почти 11 лет назад

The mod_auth_mellon module before 0.8.1 allows remote attackers to cause a denial of service (Apache HTTP server crash) via a crafted logout request that triggers a read of uninitialized data.

redhat
почти 11 лет назад

The mod_auth_mellon module before 0.8.1 allows remote attackers to cause a denial of service (Apache HTTP server crash) via a crafted logout request that triggers a read of uninitialized data.

debian
почти 11 лет назад

The mod_auth_mellon module before 0.8.1 allows remote attackers to cau ...

github
больше 3 лет назад

The mod_auth_mellon module before 0.8.1 allows remote attackers to cause a denial of service (Apache HTTP server crash) via a crafted logout request that triggers a read of uninitialized data.

oracle-oval
почти 11 лет назад

ELSA-2014-1803: mod_auth_mellon security update (IMPORTANT)

EPSS

Процентиль: 89%
0.04434
Низкий

9.4 Critical

CVSS2

Дефекты

CWE-399