Apache.HTTP.Server.mod.headers.Security.Bypass
- 特征库ID:
40011
- 漏洞级别:
中
- CVE ID:
2013-5704
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
这是试图利用Apache HTTP服务器的安全旁路漏洞进行的攻击。
该漏洞是由于有漏洞的模块在处理一个恶意的HTTP请求时,对用户提供的数据进行了错误的验证。远程攻击者可以利用这个漏洞,通过HTTP请求绕过已经定义好的规则。
影响范围
Apache Software Foundation HTTP Server 2.4.1-2.4.10
Apache Software Foundation HTTP Server 2.2.0-2.2.27
解决办法
升级到最新的版本或补丁。
http://httpd.apache.org/security/vulnerabilities_22.html
http://httpd.apache.org/security/vulnerabilities_24.html