跳至主內容

Apache HTTPD 繞過客戶端証書驗證漏洞

最後更新 2016年07月14日 發佈日期: 2016年07月06日 878 觀看次數

風險: 中度風險

類型: 伺服器 - 網站伺服器

類型: 網站伺服器

在 Apache HTTPD 網頁伺服器發現漏洞。遠端使用者可繞過客戶端証書驗證。

使用 mod_http2 模組及於設定中啟用了 h2 和 h2c 協定的系統會受影響。


影響

  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • 版本 2.4.18 - 2.4.20

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 供應商已推出修補版本 (2.4.23)。

漏洞識別碼


資料來源


相關連結