CH azonosító
CH-6002Angol cím
Apache HTTP Server mod_proxy Reverse Proxy Mode Security Bypass WeaknessFelfedezés dátuma
2011.11.23.Súlyosság
AlacsonyÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache 2.0.x, 2.2.x
Összefoglaló
Az Apache HTTP Server egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A reverse proxy módban működő mod_proxy modul egy sérülékenységét jelentették, ami bizonyos web kérések feldolgozásakor jelentkezik. Ezt kihasználva egy speciálisan elkészített URL segítségével kéréseket lehet küldeni egy proxy mögött lévő szervernek.
A sérülékenység oka egy korábbi hiba nem megfelelő javítása. Az eredeti bejelentésről az alábbi hivatkozáson talál további információkat:
CERT-Hungary CH-5703
Megoldás
Állítsa be a reverse proxy szabályokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: mail-archives.apache.org
Egyéb referencia: thread.gmane.org
Egyéb referencia: thread.gmane.org
Egyéb referencia: community.qualys.com
CERT-Hungary CH-5703
CVE-2011-3639 - NVD CVE-2011-3639
CVE-2011-4317 - NVD CVE-2011-4317
SECUNIA 46987