Vulnerabilidad en htpasswd en Acme thttpd y Apache (CVE-2006-1078)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2006
Última modificación:
03/04/2025
Descripción
Múltiples desbordamientos de búfer en htpasswd, como se utiliza en Acme thttpd 2.25b y posiblemente otros productos tales como Apache, podrían permitir a usuarios locales obtener privilegios a través de (1) un argumento de línea de comando largo y (2) una línea larga en un archivo. NOTA: debido a que htpasswd normalmente es instalado como un programa no setuid y la explotación es a través de las opciones de línea de comando, quizás esta cuestión no debería incluirse en la CVE. Sin embargo, si hay algunas configuraciones típicas o recomendadas que utilizan htpasswd con privilegios de sudo o productos comunes que acceden remotamente a htpasswd, entonces tal vez debería ser incluido.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:acme_labs:thttpd:2.25b:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2004-09/0547.html
- http://issues.apache.org/bugzilla/show_bug.cgi?id=31975
- http://issues.apache.org/bugzilla/show_bug.cgi?id=41279
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-January/051562.html
- http://marc.info/?l=thttpd&m=114153031201867&w=2
- http://marc.info/?l=thttpd&m=114154083000296&w=2
- http://packetstormsecurity.com/files/175949/m-privacy-TightGate-Pro-Code-Execution-Insecure-Permissions.html
- http://seclists.org/bugtraq/2004/Oct/0359.html
- http://seclists.org/fulldisclosure/2023/Nov/13
- http://www.security-express.com/archives/fulldisclosure/2004-10/1117.html
- http://www.securityfocus.com/archive/1/426823/100/0/threaded
- http://www.securityfocus.com/bid/16972
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25216
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31236
- http://archives.neohapsis.com/archives/fulldisclosure/2004-09/0547.html
- http://issues.apache.org/bugzilla/show_bug.cgi?id=31975
- http://issues.apache.org/bugzilla/show_bug.cgi?id=41279
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-January/051562.html
- http://marc.info/?l=thttpd&m=114153031201867&w=2
- http://marc.info/?l=thttpd&m=114154083000296&w=2
- http://packetstormsecurity.com/files/175949/m-privacy-TightGate-Pro-Code-Execution-Insecure-Permissions.html
- http://seclists.org/bugtraq/2004/Oct/0359.html
- http://seclists.org/fulldisclosure/2023/Nov/13
- http://www.security-express.com/archives/fulldisclosure/2004-10/1117.html
- http://www.securityfocus.com/archive/1/426823/100/0/threaded
- http://www.securityfocus.com/bid/16972
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25216
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31236