惡意攻擊者發(fā)送惡意Content-Type響應頭時,mod_mime會造成緩沖區(qū)越界讀。
漏洞利用條件和方式:
遠程利用
漏洞影響范圍:
CVE-2017-3167, CVE-2017-3169, CVE-2017-7679:Apache HTTP Web Server 2.2.0 到2.2.32版本
CVE-2017-7668:Apache HTTP Web Server 2.2.32
CVE-2017-3167, CVE-2017-3169, CVE-2017-7679:Apache HTTP Web Server 2.4.0到2.4.25版本
CVE-2017-7659, CVE-2017-7668:Apache HTTP Web Server 2.4.25
漏洞檢測: