CH azonosító
CH-5703Angol cím
Apache HTTP Server mod_proxy Reverse Proxy Mode Security Bypass WeaknessFelfedezés dátuma
2011.10.05.Súlyosság
AlacsonyÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache HTTP server 2.0.x, 2.2.x
Összefoglaló
Az Apache HTTP Server sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenység oka, hogy a mod_proxy modul hibásan dolgoz fel bizonyos webkéréseket reverse proxy módban. Ezt kihasználva egy másik, proxy mögött lévő szervernek lehet kérést továbbítani egy speciálisan formázott URL segítségével.
A sérülékenység sikeres kihasználása a “ProxyPassMatch” és “RewriteRule” direktívák használatát feltételezi egy bizonyos mintaegyezéssel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: mail-archives.apache.org
Gyártói referencia: svn.apache.org
Gyártói referencia: mail-archives.apache.org
Egyéb referencia: marc.info
Egyéb referencia: www.contextis.com
SECUNIA 46288
CVE-2011-3368 - NVD CVE-2011-3368