mod_auth_mellon是一款使用在Apache中的身份验证模块。 mod_auth_mellon中存在安全漏洞,该漏洞源于程序会将接收到的带有斜杠的请求认定为相对URL,而浏览器则会将其认定为绝对URL并将斜杠字符转换成正斜杠。攻击者可利用该漏洞绕过重定向URL逻辑。
mod_auth_mellon是一款使用在Apache中的身份验证模块。 mod_auth_mellon中存在安全漏洞,该漏洞源于程序会将接收到的带有斜杠的请求认定为相对URL,而浏览器则会将其认定为绝对URL并将斜杠字符转换成正斜杠。攻击者可利用该漏洞绕过重定向URL逻辑。