Apache HTTP Server sérülékenységek

CH azonosító

CH-7430

Angol cím

Apache HTTP Server Information Disclosure and Cross-Site Scripting Vulnerabilities

Felfedezés dátuma

2012.08.21.

Súlyosság

Alacsony

Érintett rendszerek

Apache HTTP server
Apache Software Foundation

Érintett verziók

Apache 2.4.x

Összefoglaló

Az Apache HTTP Server két sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, illetve cross-site scripting (XSS/CSS) támadásokat indíthatnak.

Leírás

  1. A mod_proxy_ajp és mod_proxy_http egy hibája miatt nem megfelelően záródnak le a kapcsolatok a back end szerver felé hibakezelés közben. Ezt kihasználva más felhasználónak küldött válaszokat lehet megszerezni speciálisan elkészített HTTP kérések segítségével.
  2. A nem megbízható feltöltések közben a fájlneveken keresztül átadott bemeneti adat nem megfelelően van megtisztítva a mod_negotiation modulban a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységeket a 2.4.3 verzió előtti kiadásokban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »