Apache 漏洞允许攻击者访问内网

来源:开源中国社区 作者:红薯
  

 

如果反向代理/重写规则没有正确定义,Apache HTTP服务器中一个尚未修复的漏洞将会允许攻击者访问内网中的敏感信息。

 

反向代理模式被用于设置负载平衡、缓存和其它涉及多服务器资源分配的操作。

 

Qualys的安全研究员发出警告,如果重写规则没有正确定义,攻击者可以诱使服务器执行未授权内网访问请求。

 

 

 

 

 

 


时间:2011-11-28 21:36 来源:开源中国社区 作者:红薯 原文链接

好文,顶一下
(0)
0%
文章真差,踩一下
(2)
100%
------分隔线----------------------------


把开源带在你的身边-精美linux小纪念品
无觅相关文章插件,快速提升流量