CVE-2007-1349
EPSS 10.1%
描述
PerlRun.pm in Apache mod_perl before 1.30, and RegistryCooker.pm in mod_perl 2.x, does not properly escape PATH_INFO before use in a regular expression, which allows remote attackers to cause a denial of service (resource consumption) via a crafted URI.
如何修補 CVE-2007-1349
要修補 CVE-2007-1349,請將受影響套件升級到下列已修補版本。
- Debian/libapache2-mod-perl2—升級至 2.0.2-5 或更新版本
CVE-2007-1349 正在被利用嗎?
中等 — EPSS 為 10.1%,可持續追蹤但非最高優先。
受影響套件(1)
- from 0, < 2.0.2-5