Apache.httpOnly.Cookie.Disclosure
- 特征库ID:
31022
- 漏洞级别:
中
- CVE ID:
2012-0053
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
企图针对Apache HTTP服务器的HTTP cookies泄露漏洞进行攻击。
该漏洞是由于软件在构造错误请求文件时,没有正确的地限制头部信息 。它允许远程攻击者通过发送特制的Web脚本来获取HTTP cookie。
影响范围
Apache HTTP Server 2.2.x 至 2.2.21
解决办法
升级到最新的有效版本。.
http://httpd.apache.org/