Apache.HTTP.Server.Mod.Dav.MERGE.Request.DoS
- 特征库ID:
36608
- 漏洞级别:
中
- CVE ID:
2013-1896
- 建议的动作:
全部屏蔽
- 受影响的系统:
Linux
- 协议:
TCP, HTTP
攻击漏洞描述
试图利用Apache HTTP服务器的拒绝服务漏洞进行攻击。
该漏洞是由于软件在处理MERGE request中的无效源DAV URI时产生错误。远程攻击者利用该漏洞致使受影响的系统拒绝服务。
影响范围
Apache Software Foundation HTTP Server 2.2.25之前版本
Apache Software Foundation HTTP Server 2.4.6之前版本
可能带来的后果
拒绝服务器攻击,导致服务器停止服务
解决办法
升级到最新的版本和补丁。
http://httpd.apache.org/security/vulnerabilities_24.html
http://httpd.apache.org/security/vulnerabilities_22.html