Apache HTTP Server mod_proxy Reverse Proxy mód sérülékenység

CH azonosító

CH-6002

Angol cím

Apache HTTP Server mod_proxy Reverse Proxy Mode Security Bypass Weakness

Felfedezés dátuma

2011.11.23.

Súlyosság

Alacsony

Érintett rendszerek

Apache HTTP server
Apache Software Foundation

Érintett verziók

Apache 2.0.x, 2.2.x

Összefoglaló

Az Apache HTTP Server egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

A reverse proxy módban működő mod_proxy modul egy sérülékenységét jelentették, ami bizonyos web kérések feldolgozásakor jelentkezik. Ezt kihasználva egy speciálisan elkészített URL segítségével kéréseket lehet küldeni egy proxy mögött lévő szervernek.

A sérülékenység oka egy korábbi hiba nem megfelelő javítása. Az eredeti bejelentésről az alábbi hivatkozáson talál további információkat:
CERT-Hungary CH-5703

Megoldás

Állítsa be a reverse proxy szabályokat!

Hivatkozások

Gyártói referencia: mail-archives.apache.org
Egyéb referencia: thread.gmane.org
Egyéb referencia: thread.gmane.org
Egyéb referencia: community.qualys.com
CERT-Hungary CH-5703
CVE-2011-3639 - NVD CVE-2011-3639
CVE-2011-4317 - NVD CVE-2011-4317
SECUNIA 46987


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »