imPC@ndo EN

Tracker / CVE-2019-10097

CVE-2019-10097

Alta 7.2

In Apache HTTP Server 2.4.32-2.4.39, when mod_remoteip was configured to use a trusted intermediary proxy server using the "PROXY" protocol, a specially crafted PROXY header could trigger a stack buffer overflow or NULL pointer deference. This vulnerability could only be triggered by a trusted proxy and not by untrusted HTTP clients.

Prodotti e versioni affette

apache http_server
oracle communications_element_manager
oracle communications_session_report_manager
oracle communications_session_route_manager
oracle enterprise_manager_ops_center
oracle http_server
oracle instantis_enterprisetrack · 17.1 → 17.3
oracle retail_xstore_point_of_service

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti