Apache.MOD_IMAGEIMAP.Module.XSS
- 特征库ID:
15442
- 漏洞级别:
中
- CVE ID:
2007-5000
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
企图利用Apache HTTP服务器的一个跨站脚本(XSS)在漏洞进行攻击对 。
该漏洞是由于缺乏对用户提供的输入数据进行有效验证。远程攻击者可以在目标用户浏览可信网站时,在其浏览器中执行任意的HTML代码。
影响范围
Apache HTTP Server, 1.3.0 至 1.3.9
Apache HTTP Server, 2.0.35 至 2.2.6
解决办法
升级到 Apache 的最新版本(2.2.7-dev 或更新):
http://httpd.apache.org/security/vulnerabilities_22.html.