Apache Web Server (2.0.42) vulnerable a ser visualizado su codigo CGI.


1 de Noviembre de 2002

El famoso servidor de Web Apache puede dejar su codigo CGI ser visible a terceras personas.

El servidor web Apache (2,0,42) puede ser visionado su código de fuente del cgi a los usuarios no permitidos cuando está utilizado WebDAV.

La version con este problema es la 2.0.42

La vulnerabilidad del acceso de la información es cuando se utiliza el DAV y un usuario ajeno puede visionar el código de fuente del CGI.

Solución: Se a lanzado una versión que solucciona este grave problema version (2,0,43) que puede ser descargada en;
http://httpd.apache.org/download.cgi

Para informacion mas detallada sobre la actualizacion y el fallo:
http://www.apache.org/dist/httpd/CHANGES_2.0