Apache httpd 跨站腳本漏洞
CNNVD編號:CNNVD-201908-1144
危害等級:
CVE編號: CVE-2019-10092
漏洞類型: 跨站腳本
發布時間: 2019-08-16
更新時間: 2019-08-16
漏洞簡介 Apache httpd是美國阿帕奇(Apache)軟件基金會的一款專為現代操作系統開發和維護的開源HTTP服務器。 Apache httpd中的mod_proxy錯誤頁面存在跨站腳本漏洞。該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。以下產品及版本受到影響:Apache httpd 2.4.39版本,2.4.38版本,2.4.37版本,2.4.35版本,2.4.34版本,2.4.33版本,2.4.30版本,2.4.29版本,2.4.28版本,2.4.27版本,2.4.26版本,2.4.25版本,2.4.23版本,2.4.20版本,2.4.18版本,2.4.17版本,2.4.16版本,2.4.12版本,2.4.10版本,2.4.9版本,2.4.7版本,2.4.6版本,2.4.4版本,2.4.3版本,2.4.2版本,2.4.1版本,2.4.0版本。
漏洞公告 目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接: http://httpd.apache.org/security/vulnerabilities_24.html
參考網址 來源:httpd.apache.org 鏈接:httpd.apache.org/security/vulnerabilities_24.html 來源:lists.apache.org 鏈接:https://lists.apache.org/thread.html/be1e153d17bb9e32d43a38f176d93bf8a9f7568f5c8f3f5e5ebf76cd@%3Cannounce.httpd.apache.org%3E 來源:www.auscert.org.au 鏈接:https://www.auscert.org.au/bulletins/ESB-2019.3133/
來源:國家信息安全漏洞庫