Apache web服务器隐藏HTTP请求且欺骗源IP地址漏洞

Apache web服务器隐藏HTTP请求且欺骗源IP地址漏洞

漏洞ID 1204957 漏洞类型 日志信息泄露
发布时间 2001-12-31 更新时间 2001-12-31
图片[1]-Apache web服务器隐藏HTTP请求且欺骗源IP地址漏洞-安全小百科CVE编号 CVE-2001-1556
图片[2]-Apache web服务器隐藏HTTP请求且欺骗源IP地址漏洞-安全小百科CNNVD-ID CNNVD-200112-155
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89762
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200112-155
|漏洞详情
Apache HTTP Server是美国阿帕奇软件(Apache Software)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache web服务器中的登录文件包含客户端直接提供的信息且不过滤或者引用控制字符,当日志被UNIX程序比如:cat,tail,和grep查看后,远程攻击者利用该漏洞隐藏HTTP请求且欺骗源IP地址。

|受影响的产品
Apache Apache 0
|参考资料

来源:XF
名称:apache-hidden-http-request(7363)
链接:http://www.iss.net/security_center/static/7363.php
来源:httpd.apache.org
链接:http://httpd.apache.org/docs/logs.html
来源:BUGTRAQ
名称:20011024HiddenrequeststoApache
链接:http://archives.neohapsis.com/archives/bugtraq/2001-10/0231.html

相关推荐: BackWeb Polite Agent Protocol蒙骗BackWeb服务器漏洞

BackWeb Polite Agent Protocol蒙骗BackWeb服务器漏洞 漏洞ID 1207227 漏洞类型 未知 发布时间 1999-01-01 更新时间 1999-01-01 CVE编号 CVE-1999-0395 CNNVD-ID CNNV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享