 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 14 février
2005
No CERTA-2004-AVI-370-003 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités du
serveur HTTP Apache
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-370-003 |
| Titre |
Vulnérabilités du
serveur HTTP Apache |
| Date de la première
version |
19 novembre 2004 |
| Date de la dernière
version |
14 février 2005 |
| Source(s) |
Bulletin de
sécurité Debian DSA-594 du 17
novembre 2004 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire ;
- déni de service.
- Vulnérabilité CAN-2004-0940 : serveur HTTP
Apache versions 1.3.32 et antérieures.
- Vulnérabilité CAN-2004-0942 : serveur HTTP
Apache versions 2.0.52 et antérieures.
Deux vulnérabilités ont été
découvertes dans le serveur HTTP Apache.
La version 1.3.33 corrige la vulnérabilité
CAN-2004-0940.
La version 2.0.53-dev corrige la vulnérabilité
CAN-2004-0942.
- 19 novembre 2004
- version initiale.
- 25 novembre 2004
- ajout de la référence au bulletin de
sécurité SUSE.
- 03 janvier 2005
- ajout de la référence au bulletin de
sécurité HPSBTU01106 pour Apache sur Tru64
UNIX.
- 14 février 2005
- ajout de la référence au bulletin de
sécurité NetBSD.
CERTA
2012-01-04
|
 |