漏洞信息详情
libapache-authenhook-perl 安全漏洞
漏洞简介
libapache-authenhook-perl是一个用于Apache登陆验证的软件包。
libapache-authenhook-perl 2.00-04版本中存在安全漏洞,该漏洞源于程序将用户名和密码以明文的形式储存在vhost错误日志中。攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=599712
参考网址
来源:MLIST
链接:http://seclists.org/oss-sec/2010/q4/63
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=599712
来源:CONFIRM
链接:https://rt.cpan.org/Public/Bug/Display.html?id=62040
受影响实体
- Apache_authenhook_project Apache_authenhook:2.00-04<!--2000-1-1-->
补丁
- libapache-authenhook-perl 安全漏洞的修复措施<!--2017-8-25-->
还没有评论,来说两句吧...