阅读更多

2顶
0踩

企业架构
Apache HTTP Server(Apache)项目今天发布了2.4.3版本,这是2.4.x分支上的第3个维护版本。


该版本主要修复了一些重要的安全漏洞,其中包括:

  • CVE-2012-3502(mod_proxy_ajp、mod_proxy_http模块):修复了后端连接关闭的问题,这可能会导致一个由于响应混乱引起的隐私问题。
  • CVE-2012-2687(mod_negotiation模块):变量列表中的转义文件名称可以阻止一个针对网站的XSS攻击,前提是该网站启用了MultiViews来允许不受信任的用户上传文件到本地。
详细信息:http://httpd.apache.org/security/vulnerabilities_24.html

下载地址:http://httpd.apache.org/download.cgi
  • 大小: 10 KB
2
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 易联众社保卡读卡器驱动及html的例子

    该资源适用于购买易联众社保卡读卡器机子的所有用户,包括驱动程序和相应的html例子111该资源适用于购买易联众社保卡读卡器机子的所有用户,包括驱动程序和相应的html例子111

  • USB 读卡器驱动 凤凰读卡器驱动 读卡必备

    USB 读卡器驱动 凤凰读卡器驱动 读卡必备

  • 读卡器驱动

    DP-U123 demo.rar,DP-U123 demo.rar,DP-U123 demo.rar

  • 万能读卡器驱动

    瓦述: 他是个万能的读卡器驱动 适用于各中电脑

  • 万能驱动IC卡读卡器

    驱动

  • Apache HTTP Server 安全漏洞(CVE-2019-0211)加固指南

    安全漏洞

  • 分析Apache Log4j2 远程代码执行漏洞

    分析Apache Log4j2 远程代码执行漏洞

  • 简单的Apache Airflow(CVE-2022-40127)漏洞复现

    Apache Airflow 是一个可编程,调度和监控的工作流平台,基于有向无...官方已发布版本 2.4.3,可升级Apache Airflow版本到2.4.0或以上,或者停用默认 Dags。当攻击者可访问到Apache Airflow的后台,且环境中存在默认。

  • Apache httpd 出现多个漏洞 可能引发DoS攻击 2.2.x及2.4.x版本受影响

    近日,Apache 官方发布了httpd的新版本修复了多个安全漏洞,涉及CVE-2017-3167,CVE-2017-3169,CVE-2017-7659,CVE-2017-7668,CVE-2017-7679,可以造成身份验证被绕过以及拒绝服务攻击等。大部分Apache httpd 2.2....

  • WEB应用漏洞及修复汇总

    SQL注入漏洞产生的原因是网站应用程序在编写时未对用户提交至服务器的数据进行合法性校验,即没有进行有效地特殊字符过滤,导致网站服务器存在安全风险,这就是SQL Injection,即SQL注入漏洞。 漏洞危害: 机密...

  • IC卡读卡器驱动

    IC卡读卡器驱动

  • Struts2框架漏洞总结与复现(下)

    Apache Struts 1插件的Apache Struts 2.3.x 版本中存在远程代码执行漏洞,该漏洞出现于Struts2的某个类中,该类是为了将Struts1中的Action包装成为Struts2中的Action,以保证Struts2中的Struts1插件启用的情况下,...

  • 模糊测试--强制性安全漏洞发掘

    文档分享地址链接:... 前 言 我知道"人类和鱼类能够和平共处" 。...--George W....模糊测试的概念至少已经流传了20年,但是直到最近才引起广泛的关注。安全漏洞困扰了许多流行的客户端应用程序

  • 【渗透测试】编辑器漏洞

    而在apache下,因为”Apache文件名解析缺陷漏洞”也可以利用之,详见”附录A” 另建议其他上传漏洞中定义TYPE变量时使用File类别来上传文件,根据FCKeditor的代码,其限制最为狭隘。 攻击利用: 允许其他任何后缀上传 ...

  • Struts2框架漏洞总结与复现(上) 含Struts2检测工具

    OGNL表达式通过#来访问struts对象,struts框架通过过滤#字符防止安全问题,然而通过unicode编码(\u0023)或8进制(\43)即绕过了安全限制,对于S2-003漏洞,官方通过增加安全配置(禁止静态方法调用和类方法执行等...

  • 文件上传漏洞详解

    文件上传漏洞是web系统中常见的一种功能,通过文件上传能实现上传图片、视频,以及其他类型的文件,但是随着web中包含的功能越来越多,潜在的网络安全风险也就越大。如果恶意用户上传了可执行的文件或者脚本,就会...

Global site tag (gtag.js) - Google Analytics