CVE-2003-0844
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
17/11/2003
Última modificación:
16/02/2024
Descripción
mod_gzip 1.3.26 y anteriores y anteriores, y posiblemente versiones oficiales posteriores, cuando corren en modo de depuración sin el log de Apache, lo que permite a usuarios locales sobreescribir ficheros arbitrarios mediante<br />
Un ataque de de enlaces simbólicos en nombres de fichero temporales en sistemas Unix, o<br />
un enlace duro NTFS en sistemas Windows cuando la política de "Reforzar permisos por defecto de objetos internos del sistema" no está establecida.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:schroepl:mod_gzip:*:*:*:*:*:*:*:* | 1.3.26.1a (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página