Apache.HTTPD.mod_proxy_balancer.XSS
- 特征库ID:
34882
- 漏洞级别:
高
- CVE ID:
2012-4558
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
这是试图利用Apache HTTP服务器mod_proxy_balancer上的跨站脚本漏洞进行的攻击。
该漏洞是由于软件在处理特定的HTTP请求时缺少输入验证。远程攻击者可以利用这个漏洞 ,通过特定的HTTP请求在应用程序的上下文中执行任意脚本代码 。
影响范围
Apache Software Foundation HTTP Server 2.2.x 中 2.2.24之前版本
Apache Software Foundation HTTP Server 2.4.x 中2.4.4之前版本
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
升级到最新的版本或者补丁。
http://httpd.apache.org/security/vulnerabilities_22.html