CVE-2011-3607
发布:wpulog | 发布时间: 2012年1月12日 Apache HTTP服务器是流行的开放源代码WEB服务器程序,可使用在Unix和Windows操作系统下。 Apache HTTP Server在"ap_pregsub()"函数的实现上存在本地权限提升漏洞。本地攻击者可利用此漏洞以提升的权限执行任意代码。
poc:http://www.halfdog.net/Security/2011/ApacheModSetEnvIfIntegerOverflow/DemoExploit.html
相关文章:
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。



