The log files in Apache web server contain information directly supplied by clients and does not filter or quote control characters, which could allow remote attackers to hide HTTP requests and spoof source IP addresses when logs are viewed with UNIX programs such as cat, tail, and grep.
Score CVSS v2.0
5.0
/ 10.0
MEDIUM
AV:N/AC:L/Au:N/C:N/I:P/A:N
Informations
- Publié
- 31 déc. 2001
- Mis à jour
- 16 avr. 2026
- Statut
- Modified
- Source
- cve@mitre.org
Produits affectés
apache http serverToutes les CVE Apache HTTP Server →
Versions : 1.3.31, 2.0.49
Faiblesses (CWE)
CWE-532
Références (6)
- http://httpd.apache.org/docs/logs.htmlVendor Advisory
- http://httpd.apache.org/docs/logs.htmlVendor Advisory
CVEs similaires
Autres vulnérabilités de type CWE-532
Loading…
Surveillez vos produits
Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.