Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-0240

17
FAUCET Score

CVE-2014-0240 describes a privilege escalation vulnerability in the mod_wsgi module for Apache, specifically versions prior to 3.5, when operating in daemon mode on certain Linux kernels. This flaw allows local users to gain elevated privileges due to improper handling of setuid error codes related to the number of running processes. With a CVSS score of 6.2, this vulnerability has a local attack vector and high attack complexity, but could lead to complete compromise of confidentiality, integrity, and availability. There is no evidence of active exploitation, publicly available exploit code in Metasploit or ExploitDB, nor significant community discussion or media coverage, indicating a low current threat level.

Impacted Technologies

VendorProductVersion(s)CPE
<= 3.4CPE matchmatch criteria
cpe:2.3:a:modwsgi:mod_wsgi:*:*:*:*:*:*:*:*
1.0CPE matchmatch criteria
cpe:2.3:a:modwsgi:mod_wsgi:1.0:*:*:*:*:*:*:*
1.1CPE matchmatch criteria
cpe:2.3:a:modwsgi:mod_wsgi:1.1:*:*:*:*:*:*:*
1.2CPE matchmatch criteria
cpe:2.3:a:modwsgi:mod_wsgi:1.2:*:*:*:*:*:*:*
1.3CPE matchmatch criteria
cpe:2.3:a:modwsgi:mod_wsgi:1.3:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

6.2MEDIUM

AV:L/AC:H/Au:N/C:C/I:C/A:C

Confidentiality Impact
COMPLETE
Integrity Impact
COMPLETE
Availability Impact
COMPLETE
Access Vector
LOCAL
Access Complexity
HIGH
Authentication
NONE
Exploitability Score
1.9
Impact Score
10.0
CvssVersion
2.0

Exploit Intelligence

EPSS Score
0.41%
Probability of exploitation in next 30 days
EPSS Percentile
33.6%
Percentile rank of EPSS score among Peer Group
As of 2026-07-24
Model: v2026.06.15
This CVE's current EPSS score of 0.0041 is in the 61st percentile among its peer group of 1,595 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (13)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: mod_wsgi-0:3.2-6.el6_5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: mod_wsgi-0:3.4-12.el7_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 6Fixed in: python27-mod_wsgi-0:3.4-12.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 6Fixed in: python33-mod_wsgi-0:3.4-14.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.3 EUSFixed in: python27-mod_wsgi-0:3.4-12.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.3 EUSFixed in: python33-mod_wsgi-0:3.4-14.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUSFixed in: python27-mod_wsgi-0:3.4-12.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUSFixed in: python33-mod_wsgi-0:3.4-14.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 7Fixed in: python27-mod_wsgi-0:3.4-13.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections 1 for Red Hat Enterprise Linux 7Fixed in: python33-mod_wsgi-0:3.4-13.el7
View patch
redhatno patchvia redhat_api
Product: Red Hat OpenShift Enterprise 2Fixed in: python27-mod_wsgi
redhatend of lifevia redhat_api
Product: Red Hat Satellite 5Fixed in: mod_wsgi
redhatend of lifevia redhat_api
Product: Red Hat Subscription Asset ManagerFixed in: mod_wsgi

Vendor Advisories (1)

redhatCVE-2014-0240Important

mod_wsgi: possible privilege escalation in setuid() failure scenarios

May 21, 2014

References

blog.dscpl.com.au / 2014/05/security-release-for-modwsgi-version-35.html
modwsgi.readthedocs.org / en/latest/release-notes/version-3.5.html
rhn.redhat.com / errata/RHSA-2014-0789.html
secunia.com / advisories/59551
secunia.com / advisories/60094
openwall.com / lists/oss-security/2014/05/21/1
securityfocus.com / bid/67532