[sisyphus] Fwd: Hijacking Apache 2 via mod_perl
Michael Shigorin
mike на osdn.org.ua
Чт Янв 22 11:44:07 MSK 2004
Здравствуйте.
Желающим двигать apache2 в продакшн посвящается...
----- Forwarded message from Steve Grubb <linux_4ever на yahoo.com> -----
Date: 21 Jan 2004 22:53:33 -0000
From: Steve Grubb <linux_4ever на yahoo.com>
To: bugtraq на securityfocus.com
Subject: Hijacking Apache 2 via mod_perl
Product: mod_perl
Versions: 1.99_09 / apache 2.0.47
URL: http://perl.apache.org
Impact: Daemon Hijacking
Bug class: Leaked Descriptor
Vendor notified: Yes
Fix available: No
Date: 01/21/04
Issue:
======
Mod_perl under apache 2.0.x leaks critical file descriptors that
can be used to takeover (hijack) the http and https services.
[skip]
----- End forwarded message -----
--
---- WBR, Michael Shigorin <mike на altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя : отсутствует
Тип : application/pgp-signature
Размер : 189 байтов
Описание: отсутствует
Url : /pipermail/sisyphus/attachments/20040122/32897db3/attachment.bin
Подробная информация о списке рассылки Sisyphus