CVE-2002-0842
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2003
Última modificación:
03/04/2025
Descripción
Vulnerabilidad de cadena de formato en ciertas modificaciones de terceros a mod_dav para el registro de mesajes de pasarela erroneos (por ejemplo Oracle 9i Application Server 9.0.2) permite a atacantes remotos ejecutar código arbitrario mediante una URI de destino que fuerza una respuesta "502 Bad Gateway", lo que causa que los especificadores de cadena de formato sean devueltos de dav_lookup_uri() en mod_dav.c, que es entonces usado para llamar a ap_log_error().
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:application_server:9.0.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0076.html
- http://marc.info/?l=bugtraq&m=104549708626309&w=2
- http://marc.info/?l=bugtraq&m=104549708626309&w=2
- http://marc.info/?l=bugtraq&m=104559446010858&w=2
- http://marc.info/?l=bugtraq&m=104560577227981&w=2
- http://otn.oracle.com/deploy/security/pdf/2003alert52.pdf
- http://www.cert.org/advisories/CA-2003-05.html
- http://www.ciac.org/ciac/bulletins/n-046.shtml
- http://www.iss.net/security_center/static/11330.php
- http://www.kb.cert.org/vuls/id/849993
- http://www.nextgenss.com/advisories/ora-appservfmtst.txt
- http://www.securityfocus.com/bid/6846
- http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0076.html
- http://marc.info/?l=bugtraq&m=104549708626309&w=2
- http://marc.info/?l=bugtraq&m=104549708626309&w=2
- http://marc.info/?l=bugtraq&m=104559446010858&w=2
- http://marc.info/?l=bugtraq&m=104560577227981&w=2
- http://otn.oracle.com/deploy/security/pdf/2003alert52.pdf
- http://www.cert.org/advisories/CA-2003-05.html
- http://www.ciac.org/ciac/bulletins/n-046.shtml
- http://www.iss.net/security_center/static/11330.php
- http://www.kb.cert.org/vuls/id/849993
- http://www.nextgenss.com/advisories/ora-appservfmtst.txt
- http://www.securityfocus.com/bid/6846



