Apache HTTP Server mod_proxy反向代理模式安全绕过漏洞 CVE-2011-4317 CNNVD-201111-435

4.3 AV AC AU C I A
发布: 2011-11-30
修订: 2023-11-07

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.x版本中存在漏洞。该漏洞源于Apache HTTP Server在反向代理模式中配置mod_proxy模块时错误地处理了某些Web请求,攻击者可利用该漏洞通过特制的URL向代理后方的服务器发送请求,从而绕过某些安全限制。

0%
当前有1条漏洞利用/PoC
当前有100条受影响产品信息