CVE-2006-4154

⚪ Do wiadomości

Luka w formacie ciągu w module mod_tcl dla Apache umożliwia zdalne wykonanie kodu.

CVSS
6.8
EPSS
32.8%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Format string vulnerability in the mod_tcl module 1.0 for Apache 2.x allows context-dependent attackers to execute arbitrary code via format string specifiers that are not properly handled in a set_var function call in (1) tcl_cmds.c and (2) tcl_core.c.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)32.8%
Opublikowano (NVD)2006-10-16 19:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje