Apache HTTP Server DNS解析 IP地址欺骗漏洞 CVE-2003-1580 CNNVD-201002-045

4.3 AV AC AU C I A
发布: 2010-02-05
修订: 2010-02-08

Apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩展,将Perl/Python等解释器编译到服务器中。 Apache HTTP Server 当为客户IP地址启用DNS解析时,使用一个 不确定 未解决的IP, 允许远程攻击者通过特制的包含顶级域名数量的DNS响应,进行IP地址欺骗。已经通过伪造的域名 123.123.123.123 得到论证,可能和“反向 Lookup 日志损坏(ILLC)”问题有关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息