Apache HTTP Server 信息泄露漏洞
漏洞描述
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。
Apache HTTP Server 2.4.59 及更早版本中 mod_rewrite 模块在处理 URL 重写时,如果使用反向引用或变量作为替换的第一部分,可能会导致输出转义不当,攻击者可借助此漏洞将 URL 映射到不应该被用户访问的文件系统位置,从而导致代码执行或源代码泄露。
修复版本中通过默认禁用掉不安全的重写规则,增加 UnsafePrefixStat 选项来修复该漏洞。
漏洞名称 | Apache HTTP Server 信息泄露漏洞 |
---|---|
漏洞类型 | 未授权敏感信息泄露 |
发现时间 | 2024-07-02 |
漏洞影响广度 | - |
MPS编号 | MPS-5cva-8dzj |
CVE编号 | CVE-2024-38475 |
CNVD编号 | - |
影响范围
修复方案
参考链接
https://www.oscs1024.com/hd/MPS-5cva-8dzj
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Google Chrome<125.0.6374.0 WebCodecs远程代码执行漏洞【POC公开】
漏洞描述 Google Chrome 是 Google 公司开发的网页浏览器。WebCodecs API 用于提供编解码工具处理媒体数据,VideoFrame 是 WebCodecs API 中用于处理视频帧的对象。 受影响版本中,由于 VideoFrame 对象的 copyTo 方法支持将 VideoFrame 的内容异步复制到用户提供的 ArrayBuffer、DataView 或 TypedArray 时存在释放后使用漏洞,当浏览器启用 Compositing: Hardware Accelerated 硬件加速时(默认启用),访问恶意网页可造成浏览器崩溃或远程代码执行,该漏洞已在Pwn2Own比赛中利用。 漏洞名称 Google Chrome<125.0.6374.0 WebCodecs远程代码执行漏洞【POC公开】 漏洞类型 UAF 发现时间 2024-07-01 漏洞影响广度 Small MPS编号 MPS-pdi8-kvw6 CVE编号 CVE-2024-2886 CNVD编号 - 影响范围 chromium@(-∞, 125.0.6374.0) chrome@(-...
- 下一篇
【2024 插件开发大赛】为 ONLYOFFICE 开发插件,赢取奖金&证书!
ONLYOFFICE 发布了 2024 插件开发大赛:为 ONLYOFFICE 开发适合中国用户的插件,赢取税前5500 – 10000元的结项奖金与证书!阅读本文了解详情。 关于 ONLYOFFICE ONLYOFFICE是一个国际开源项目,由领先的 IT 公司 Ascensio System SIA 开发。在新加坡、拉脱维亚、英国、塞尔维亚、亚美尼亚和乌兹别克斯坦设有分公司,员工和贡献者遍布全球 30 多个国家。中国客户包括:南京大学、知网、百威中国、中信集团等。 ONLYOFFICE 提供文档编辑器:支持编辑处理文本文档、电子表格、演示文稿、表单、PDF和电子书。还提供文件储存及协作平台、文档生成器、转换器等其他工具。 关于插件开发大赛 ONLYOFFICE 目前已有许多广受欢迎插件,例如ChatGPT、Youtube、Mendeley、Jitsi等,但它们大多是国外用户所熟悉的应用。对于中国用户来说,ONLYOFFICE 亟需推出更多适应本地需求与习惯的插件,例如智谱AI。 因此 ONLYOFFICE 邀请大家参与本次大赛,开发适合中国用户的插件,并赢取至高一万元的奖金与证书!...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS关闭SELinux安全模块
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Hadoop3单机部署,实现最简伪集群
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Docker安装Oracle12C,快速搭建Oracle学习环境