Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Apache mod_pagespeed模块跨站脚本漏洞

发布日期:2013-10-29
更新日期:2013-10-31受影响系统:
Apache Group mod_pagespeed 1.x
Apache Group mod_pagespeed 0.x
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2013-6111mod_pagespeed 是Google为Apache HTTP服务器提供的一种模块,能够改进您的网站的页面加载时间。Apache mod_pagespeed模块没有过滤用户的某些输入,可导致在受影响站点的用户浏览器会话中执行任意HTML和脚本代码。<*来源:vendor
 
  链接:http://secunia.com/advisories/55429/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://httpd.apache.org/
https://groups.google.com/forum/#!topic/mod-pagespeed-announce/oo015UHRxMcCitrix XenDesktop "BrokerAccessPolicyRule"策略规则远程安全措施绕过漏洞Cogent DataHub HTTP服务器POST拒绝服务漏洞相关资讯      mod_pagespeed 
  • mod_pagespeed 1.2 发布,Apache网  (12/20/2012 18:59:18)
  • mod_pagespeed:让你的网站跑到更  (10/20/2012 08:40:26)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • <