Description
The dav_xml_get_cdata function in main/util.c in the mod_dav module in the Apache HTTP Server before 2.4.8 does not properly remove whitespace characters from CDATA sections, which allows remote attackers to cause a denial of service (daemon crash) via a crafted DAV WRITE request.
Remediation
References
Related Vulnerabilities
MySQL CVE-2024-21056 Vulnerability (CVE-2024-21056)
Moodle Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2014-7838)
WordPress Plugin Custom Global Variables Cross-Site Scripting (1.0.5)
WordPress Plugin EWWW Image Optimizer Cross-Site Scripting (2.0.1)
WordPress Plugin WP Database Reset Multiple Security Bypass Vulnerabilities (3.1)