最新消息:关注人工智能 AI赋能新媒体运营

Apache基金会修补网页服务器HTTP Server的原始码洩露弱点

科技智能 admin 浏览 评论

上週Apache基金会发布2.4.61版网页服务器系统HTTP Server,主要是修补一项漏洞CVE-2024-39884,这项漏洞带来的影响,是在handlers组态透过AddType设置时,有可能导致原始码资讯洩漏的情况,在2.4.60版以前的HTTP Server都可能会曝险。

这项漏洞发生的原因,在于此网页服务器系统核心有个递迴(regression)处理流程中,会忽略採用的部分旧版内容类型(content-type)。在AddType或类似的组态环境里,某些间接请求文件的情况,就有可能导致本机原始码洩露的情况。

关于这项漏洞的严重程度,Apache基金会先将其列为高风险(Important)层级,但目前尚未公布CVSS风险评分。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论