Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-6750

Опубликовано: 17 июн. 2009
Источник: redhat
CVSS2: 5
EPSS Высокий

Уязвимость отказа в обслуживании (отключение демона) в Apache HTTP Server 1.x и 2.x из-за частичных HTTP-запросов

Описание

Обнаружена уязвимость в Apache HTTP Server версий , которая позволяет злоумышленникам вызвать отказ в обслуживании (отключение демона) через частичные HTTP-запросы. Данная проблема была продемонстрирована в атаке Slowloris и связана с отсутствием модуля mod_reqtimeout в версиях до 2.2.15.

Заявление

Данная проблема затрагивает версию пакета httpd, поставляемую с Red Hat Enterprise Linux 4. В Red Hat Enterprise Linux 5 и 6 эта проблема смягчена использованием модуля mod_reqtimeout, входящего в состав пакета httpd.

Затронутые версии ПО

  • Apache HTTP Server 1.x
  • Apache HTTP Server 2.x до версии 2.2.15

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4httpdAffected
Red Hat Enterprise Linux 5httpdAffected
Red Hat Enterprise Linux 6httpdAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=508238httpd: Apache Slowloris denial of service

EPSS

Процентиль: 99%
0.8377
Высокий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 14 лет назад

The Apache HTTP Server 1.x and 2.x allows remote attackers to cause a denial of service (daemon outage) via partial HTTP requests, as demonstrated by Slowloris, related to the lack of the mod_reqtimeout module in versions before 2.2.15.

nvd
около 14 лет назад

The Apache HTTP Server 1.x and 2.x allows remote attackers to cause a denial of service (daemon outage) via partial HTTP requests, as demonstrated by Slowloris, related to the lack of the mod_reqtimeout module in versions before 2.2.15.

debian
около 14 лет назад

The Apache HTTP Server 1.x and 2.x allows remote attackers to cause a ...

github
почти 4 года назад

The Apache HTTP Server 1.x and 2.x allows remote attackers to cause a denial of service (daemon outage) via partial HTTP requests, as demonstrated by Slowloris, related to the lack of the mod_reqtimeout module in versions before 2.2.15.

EPSS

Процентиль: 99%
0.8377
Высокий

5 Medium

CVSS2