漏洞信息详情
Apache Traffic Server 环境问题漏洞
漏洞简介
Apache Traffic Server(ATS)是美国阿帕奇(Apache)基金会的一套可扩展的HTTP代理和缓存服务器。
Apache Traffic Server 中存在环境问题漏洞,该漏洞源于未能对URL数据段做正确处理。攻击者可通过该漏洞影响目标服务的缓存。以下产品及版本受到影响: Apache Traffic Server 7.0.0 ~ 7.1.12、8.0.0 ~ 8.1.1、9.0.0 ~ 9.0.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/ra1a41ff92a70d25bf576d7da2590575e8ff430393a3f4a0c34de4277%40%3Cusers.trafficserver.apache.org%3E
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-4957
来源:MISC
链接:https://lists.apache.org/thread.html/ra1a41ff92a70d25bf576d7da2590575e8ff430393a3f4a0c34de4277%40%3Cusers.trafficserver.apache.org%3E
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021081714
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-Traffic-Server-five-vulnerabilities-36136
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021063020
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2759
受影响实体
暂无
补丁
- Apache Traffic Server 环境问题漏洞的修复措施<!--2021-6-29-->
还没有评论,来说两句吧...