Apache HTTP Server 存在请求走私漏洞
漏洞描述 Apache HTTP Server是一款Web服务器。 该项目受影响版本存在请求走私漏洞。由于intro.xml中存在RewriteRule配置不当,当Apache启用mod_proxy且配置如 RewriteRule "^/here/(.*)" " http://example.com:8080/elsewhere?$1"; http://example.com:8080/elsewhere ; [P] ProxyPassReverse /here/ http://example.com:8080/ http://example.com:8080/ 等通过非特定模式匹配用户提供的URL时,远程攻击者可利用RewriteRule 或proxypassmatch修改URL实现请求走私,进而绕过代理服务器的访问控制 漏洞名称 Apache HTTP Server 存在请求走私漏洞 漏洞类型 HTTP请求走私 发现时间 2023-03-08 漏洞影响广度 广 MPS编号 MPS-2023-4480 CVE编号 CVE-2023-25690 CNVD编号 - 影响范围 httpd@...
