漏洞信息详情
Apache HTTP Server 环境问题漏洞
漏洞简介
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 存在环境问题漏洞,该漏洞源于 Apache HTTP Server 在丢弃请求正文时无法关闭入站连接,从而导致请求夹带(request smuggling)。该漏洞影响 Apache HTTP Server 2.4.52 版本及更早版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://httpd.apache.org/security/vulnerabilities_24.html
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/03/14/3
来源:httpd.apache.org
链接:httpd.apache.org/security/vulnerabilities_24.html
来源:MISC
链接:https://
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.1077
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2022-22720
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022031416
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022031504
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-HTTP-Server-information-disclosure-via-Unclosed-Inbound-Connection-37793
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22720/
受影响实体
暂无
补丁
- Apache HTTP Server 环境问题漏洞的修复措施<!--2022-3-14-->
还没有评论,来说两句吧...