漏洞信息详情
Apache Traffic Server 输入验证错误漏洞
漏洞简介
Apache Traffic Server(ATS)是美国阿帕奇(Apache)基金会的一套可扩展的HTTP代理和缓存服务器。
Apache Traffic Server存在输入验证错误漏洞,该漏洞源于Apache Traffic Server的HTTP/2存在不当输入验证漏洞。攻击者可利用该漏洞对服务器进行DOS攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/ra1a41ff92a70d25bf576d7da2590575e8ff430393a3f4a0c34de4277%40%3Cusers.trafficserver.apache.org%3E
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-4957
来源:MISC
链接:https://lists.apache.org/thread.html/ra1a41ff92a70d25bf576d7da2590575e8ff430393a3f4a0c34de4277%40%3Cusers.trafficserver.apache.org%3E
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021081714
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-Traffic-Server-five-vulnerabilities-36136
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021063020
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2759
受影响实体
暂无
补丁
- Apache Traffic Server 输入验证错误漏洞的修复措施<!--2021-6-30-->
还没有评论,来说两句吧...