← All CVEs

CVE-2014-3581

medium · 5

The cache_merge_headers_out function in modules/cache/cache_util.c in the mod_cache module in the Apache HTTP Server before 2.4.11 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via an empty HTTP Content-Type header.

5
CVSS
13.6%
EPSS (exploit prob.)
96th
EPSS percentile
2014-10-10
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-476

Affected products

VendorProductAffected versions
apachehttp_server2.4.1
apachehttp_server2.4.2
apachehttp_server2.4.3
apachehttp_server2.4.4
apachehttp_server2.4.6
apachehttp_server2.4.7
apachehttp_server2.4.9
apachehttp_server2.4.10
canonicalubuntu_linux10.04
canonicalubuntu_linux12.04
canonicalubuntu_linux14.04
canonicalubuntu_linux14.10
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus7.3
redhatenterprise_linux_eus7.4
redhatenterprise_linux_eus7.5
redhatenterprise_linux_eus7.6
redhatenterprise_linux_eus7.7
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_aus7.7
redhatenterprise_linux_server_tus7.3
redhatenterprise_linux_server_tus7.6
redhatenterprise_linux_server_tus7.7
oracleenterprise_manager_ops_center< 12.1.4
oracleenterprise_manager_ops_center12.2.0
oracleenterprise_manager_ops_center12.2.1
oracleenterprise_manager_ops_center12.3.0
oraclelinux6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3581