Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2003-1418

Опубликовано: 25 фев. 2003
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Уязвимость раскрытия чувствительной информации в Apache HTTP Server на OpenBSD через заголовок ETag или MIME-границы

Описание

В Apache HTTP Server на OpenBSD обнаружена уязвимость, позволяющая удаленным злоумышленникам получить доступ к чувствительной информации:

  1. Через заголовок ETag, который раскрывает номер inode.
  2. Через multipart MIME boundary, который раскрывает идентификаторы дочерних процессов (PID).

Заявление

Red Hat не считает эту проблему уязвимостью безопасности, так как возвращаемая информация не представляет угрозы для машины, на которой запущен httpd.

Затронутые версии ПО

  • Apache HTTP Server 1.3.22–1.3.27 на OpenBSD

Тип уязвимости

Раскрытие информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4httpdWill not fix
Red Hat Enterprise Linux 5httpdWill not fix
Red Hat Enterprise Linux 6httpdWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=733043httpd information disclosure in FileEtag

EPSS

Процентиль: 56%
0.00338
Низкий

2.6 Low

CVSS2

Связанные уязвимости

nvd
около 22 лет назад

Apache HTTP Server 1.3.22 through 1.3.27 on OpenBSD allows remote attackers to obtain sensitive information via (1) the ETag header, which reveals the inode number, or (2) multipart MIME boundary, which reveals child process IDs (PID).

github
почти 4 года назад

Apache HTTP Server 1.3.22 through 1.3.27 on OpenBSD allows remote attackers to obtain sensitive information via (1) the ETag header, which reveals the inode number, or (2) multipart MIME boundary, which reveals child process IDs (PID).

suse-cvrf
больше 11 лет назад

Recommended update for apache2

EPSS

Процентиль: 56%
0.00338
Низкий

2.6 Low

CVSS2