Popis
V Apache HTTP Serveru bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tuto chybu zabezpečení zneužít a způsobit odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Nárazová rekurze v modulu mod_lua v souboru lua_request.c ve funkci lua_websocket_read může způsobit odmítnutí služby pomocí speciálně vytvořeného požadavku PING.
- Funkce read_request_line v souboru server / protocol.c nesprávně inicializuje člen struktury protokolu, což může způsobit odmítnutí služby prostřednictvím speciálně vytvořeného požadavku.
- Implementace kódového přenosu kódů nesprávně analyzuje záhlaví bloku, což může vést k požadavku HTTP Request Smuggling Attack prostřednictvím speciálně vytvořeného požadavku
- Funkce ap_some_auth_required v souboru server / request.c má chybu návrhu, která činí API nepoužitelnou.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!