发布日期:2014-03-17
更新日期:2014-03-21受影响系统:
Apache Group Apache HTTP Server < 2.4.9
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 66303
CVE(CAN) ID: CVE-2013-6438,CVE-2014-0098Apache HTTP Server是开源HTTP服务器。Apache HTTP Server 2.4.7, 2.4.6, 2.4.4, 2.4.3, 2.4.2, 2.4.1在实现上存在安全漏洞,可被恶意利用造成拒绝服务。1、记录截断cookie时,mod_log_config模块存在错误,可被利用造成工作线程崩溃。要成功利用此漏洞需要使用线程化MPM。
2、删除前导空格时,mod_dav模块存在边界错误,可被利用通过特制的DAV WRITE请求破坏内存。<*来源:Rainer M Canavan
Ning Zhang
Amin Tora
链接:http://secunia.com/advisories/57399/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://httpd.apache.org/
http://www.apache.org/dist/httpd/CHANGES_2.4.9
http://httpd.apache.org/security/vulnerabilities_24.htmlHuawei以太网交换机Y.1731拒绝服务漏洞WordPress WP-Filebase Download Manager插件任意代码执行漏洞相关资讯 Apache漏洞 Apache HTTP Server
- 欧盟对开源项目 Apache HTTP (07月25日)
- Apache HTTP Server 拒绝服务漏洞( (07月07日)
- Apache HTTP Server HTTP请求走私 (07/22/2015 13:47:06)
| - Apache HTTP Server HTTP_PROXY环 (07月19日)
- Apache漏洞修复 (03月15日)
- Apache HTTP Server ap_some_auth_ (07/22/2015 13:46:28)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|