CVE-2007-1863
medium · 5cache_util.c in the mod_cache module in Apache HTTP Server (httpd), when caching is enabled and a threaded Multi-Processing Module (MPM) is used, allows remote attackers to cause a denial of service (child processing handler crash) via a request with the (1) s-maxage, (2) max-age, (3) min-fresh, or (4) max-stale Cache-Control headers without a value.
5
CVSS
11.8%
EPSS (exploit prob.)
96th
EPSS percentile
2007-06-27
Published
AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apple | mac_os_x_server | 10.0 |
| apple | mac_os_x_server | 10.1 |
| apple | mac_os_x_server | 10.1.1 |
| apple | mac_os_x_server | 10.1.2 |
| apple | mac_os_x_server | 10.1.3 |
| apple | mac_os_x_server | 10.1.4 |
| apple | mac_os_x_server | 10.1.5 |
| apple | mac_os_x_server | 10.2 |
| apple | mac_os_x_server | 10.2.1 |
| apple | mac_os_x_server | 10.2.2 |
| apple | mac_os_x_server | 10.2.3 |
| apple | mac_os_x_server | 10.2.4 |
| apple | mac_os_x_server | 10.2.5 |
| apple | mac_os_x_server | 10.2.6 |
| apple | mac_os_x_server | 10.2.7 |
| apple | mac_os_x_server | 10.2.8 |
| apple | mac_os_x_server | 10.3 |
| apple | mac_os_x_server | 10.3.1 |
| apple | mac_os_x_server | 10.3.2 |
| apple | mac_os_x_server | 10.3.3 |
| apple | mac_os_x_server | 10.3.4 |
| apple | mac_os_x_server | 10.3.5 |
| apple | mac_os_x_server | 10.3.6 |
| apple | mac_os_x_server | 10.3.7 |
| apple | mac_os_x_server | 10.3.8 |
| apple | mac_os_x_server | 10.3.9 |
| apple | mac_os_x_server | 10.4 |
| apple | mac_os_x_server | 10.4.1 |
| apple | mac_os_x_server | 10.4.2 |
| apple | mac_os_x_server | 10.4.3 |
| apple | mac_os_x_server | 10.4.4 |
| apple | mac_os_x_server | 10.4.5 |
| apple | mac_os_x_server | 10.4.6 |
| apple | mac_os_x_server | 10.4.7 |
| apple | mac_os_x_server | 10.4.8 |
| apple | mac_os_x_server | 10.4.9 |
| apache | http_server | >= 2.0.37, < 2.0.61 |
| apache | http_server | >= 2.2.0, < 2.2.6 |
Check a specific version with /api/v1/cve/match.
References
- http://bugs.gentoo.org/show_bug.cgi?id=186219
- http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=244658
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01178795
- http://httpd.apache.org/security/vulnerabilities_20.html
- http://httpd.apache.org/security/vulnerabilities_22.html
- http://lists.apple.com/archives/security-announce/2008//May/msg00001.html
- http://lists.vmware.com/pipermail/security-announce/2009/000062.html
- http://osvdb.org/37079
- http://rhn.redhat.com/errata/RHSA-2007-0534.html
- http://rhn.redhat.com/errata/RHSA-2007-0556.html
- http://secunia.com/advisories/25830
- http://secunia.com/advisories/25873
- http://secunia.com/advisories/25920
- http://secunia.com/advisories/26273
- http://secunia.com/advisories/26443
- http://secunia.com/advisories/26508
- http://secunia.com/advisories/26822
- http://secunia.com/advisories/26842
- http://secunia.com/advisories/26993
- http://secunia.com/advisories/27037
- http://secunia.com/advisories/27563
- http://secunia.com/advisories/27732
- http://secunia.com/advisories/28606
- http://secunia.com/advisories/30430
- http://security.gentoo.org/glsa/glsa-200711-06.xml
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-1863