Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Apache XML-RPC信息泄露漏洞

发布日期:2010-10-01
更新日期:2010-10-01受影响系统:
Apache Group Apache XML-RPC 3.x
描述:
--------------------------------------------------------------------------------
Apache XML-RPC是一种Java语言的XML-RPC协议实现。Apache XML-RPC的实现上存在设计问题,远程攻击者可能利用来从服务端获取敏感信息。Apache XML-RPC的SAX解析器允许包含外部资源,恶意客户端可能利用这个机制把服务器上资源包含进来。<**>建议:
--------------------------------------------------------------------------------
厂商补丁:Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://ws.apache.org/xmlrpc/changes-report.html#a3.1.3Novell iManager getMultiPartParameters任意文件上传代码执行漏洞MySQL 5.1.51更新修复多个拒绝服务和本地提权漏洞相关资讯      Apache 
  • Linux+Apache+PHP+Oracle 基础环境  (11/23/2015 10:40:55)
  • Apache httpd 2.4.17 发布下载  (10/14/2015 08:57:55)
  • Apple MacBook搭建Apache多站点  (07/08/2015 09:41:46)
  • 聊聊 Apache 开源协议  (11/23/2015 10:13:05)
  • Ubuntu 14.04下 Apache修改网站根  (07/29/2015 07:10:18)
  • 25 个有用 Apache ‘.htaccess’   (07/01/2015 18:44:01)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款