Apache HTTP Server 2.4.66 및 이전 버전의 mod_dav_lock에 있는 NULL 포인터 역참조로 인해 공격자가 악의적인 요청으로 서버를 충돌시킬 수 있습니다. mod_dav_lock은 mod_dav 또는 mod_dav_fs에서 내부적으로 사용되지 않습니다. mod_dav_lock에 대해 알려진 유일한 사용 사례는 버전 1.2.0 이전의 Apache Subversion의 mod_dav_svn이었습니다. 사용자는 이 문제를 해결하는 버전 2.4.66으로 업그레이드하거나 mod_dav_lock을 제거하는 것이 좋습니다.
Apache HTTP Server 2.4.66 및 이전 버전의 mod_dav_lock에 있는 NULL 포인터 역참조로 인해 공격자가 악의적인 요청으로 서버를 충돌시킬 수 있습니다. mod_dav_lock은 mod_dav 또는 mod_dav_fs에서 내부적으로 사용되지 않습니다.
mod_dav_lock에 대해 알려진 유일한 사용 사례는 버전 1.2.0 이전의 Apache Subversion의 mod_dav_svn이었습니다.
사용자는 이 문제를 해결하는 버전 2.4.66으로 업그레이드하거나 mod_dav_lock을 제거하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준