Apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一。 Apache HTTP服务器的mod_proxy_ftp模块中存在权限许可和访问控制漏洞。远程攻击者可借助与嵌入到认证HTTP头的命令有关的向量,绕过预设的访问限制并发送任意命令到FTP服务器。
Apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一。 Apache HTTP服务器的mod_proxy_ftp模块中存在权限许可和访问控制漏洞。远程攻击者可借助与嵌入到认证HTTP头的命令有关的向量,绕过预设的访问限制并发送任意命令到FTP服务器。