Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0020

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2003
Última modificación:
03/04/2025

Descripción

Apache no filtra secuencias de escape de terminales en sus archivos de registro de errores, lo que podría hacer más fácil para atacantes insertar estas secuencias en emuladores de terminal que tengan vulnerabilidades relacionadas con secuencias de escape.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 1.3.31 (excluyendo)
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.49 (excluyendo)


Referencias a soluciones, herramientas e información