低危 NetBSD bozotic HTTP认证机制验证绕过漏洞

CVE编号

CVE-2014-5015

利用情况

暂无

补丁情况

官方补丁

披露时间

2014-07-25
漏洞描述
NetBSD是一款基于BSD的操作系统。

NetBSD bozotic HTTP存在验证绕过漏洞,允许远程攻击者利用漏洞绕过HTTP身份验证机制和访问限制访问收保护的文件。
解决建议
请安装厂商已发布的最新版本或补丁:
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-007.txt.asc
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 eterna bozohttpd * Up to
(including)
20140201
运行在以下环境
应用 eterna bozohttpd 19990519 -
运行在以下环境
应用 eterna bozohttpd 20000421 -
运行在以下环境
应用 eterna bozohttpd 20000426 -
运行在以下环境
应用 eterna bozohttpd 20000427 -
运行在以下环境
应用 eterna bozohttpd 20000815 -
运行在以下环境
应用 eterna bozohttpd 20000825 -
运行在以下环境
应用 eterna bozohttpd 20010610 -
运行在以下环境
应用 eterna bozohttpd 20010812 -
运行在以下环境
应用 eterna bozohttpd 20010922 -
运行在以下环境
应用 eterna bozohttpd 20020710 -
运行在以下环境
应用 eterna bozohttpd 20020730 -
运行在以下环境
应用 eterna bozohttpd 20020803 -
运行在以下环境
应用 eterna bozohttpd 20020804 -
运行在以下环境
应用 eterna bozohttpd 20020823 -
运行在以下环境
应用 eterna bozohttpd 20020913 -
运行在以下环境
应用 eterna bozohttpd 20021106 -
运行在以下环境
应用 eterna bozohttpd 20030313 -
运行在以下环境
应用 eterna bozohttpd 20030409 -
运行在以下环境
应用 eterna bozohttpd 20030626 -
运行在以下环境
应用 eterna bozohttpd 20031005 -
运行在以下环境
应用 eterna bozohttpd 20040218 -
运行在以下环境
应用 eterna bozohttpd 20040808 -
运行在以下环境
应用 eterna bozohttpd 20050410 -
运行在以下环境
应用 eterna bozohttpd 20060517 -
运行在以下环境
应用 eterna bozohttpd 20060710 -
运行在以下环境
应用 eterna bozohttpd 20080303 -
运行在以下环境
应用 eterna bozohttpd 20090417 -
运行在以下环境
应用 eterna bozohttpd 20090522 -
运行在以下环境
应用 eterna bozohttpd 20100509 -
运行在以下环境
应用 eterna bozohttpd 20100512 -
运行在以下环境
应用 eterna bozohttpd 20100617 -
运行在以下环境
应用 eterna bozohttpd 20100621 -
运行在以下环境
应用 eterna bozohttpd 20100920 -
运行在以下环境
应用 eterna bozohttpd 20111118 -
运行在以下环境
应用 eterna bozohttpd 20140102 -
运行在以下环境
系统 debian DPKG * Up to
(excluding)
20111118-1+deb7u1
运行在以下环境
系统 ubuntu_14.04 bozohttpd * Up to
(excluding)
20111118-1+deb7u1build0.14.04.1
运行在以下环境
系统 ubuntu_14.04.6_lts bozohttpd * Up to
(excluding)
20111118-1+deb7u1build0.14.04.1
阿里云评分
3.8
  • 攻击路径
    远程
  • 攻击复杂度
    容易
  • 权限要求
    无需权限
  • 影响范围
    有限影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    数据泄露
  • 数据完整性
    传输被破坏
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
阿里云安全产品覆盖情况