漏洞信息详情
Apache HTTP Server 安全漏洞
漏洞简介
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server中的‘OpenID Connect Relying Party和OAuth 2.0 Resource Server’(又叫mod_auth_openidc)模块2.1.6之前的版本中存在安全漏洞。远程攻击者可利用该漏洞绕过身份验证。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:https://github.com/pingidentity/mod_auth_openidc/commit/21e3728a825c41ab41efa75e664108051bb9665e
参考网址
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:2112
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/mod-auth-openidc-privilege-escalation-via-OIDC-CLAIM-29960
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2990/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153944/Red-Hat-Security-Advisory-2019-2112-01.html
受影响实体
- Pingidentity Mod_auth_openidc:2.1.5<!--2000-1-1-->
补丁
- Apache HTTP Server 安全漏洞的修复措施<!--2017-3-2-->
还没有评论,来说两句吧...