Apache HTTP Server <2.4.56 mod_proxy_uwsgi 模块存在请求走私漏洞(CVE-2023-27522)
创始人
2024-05-31 05:02:58
0

漏洞描述

Apache HTTP Server 是一个Web服务器软件。

该项目受影响版本存在请求走私漏洞。由于mod_proxy_uwsgi.c 中uwsgi_response方法对于源响应头缺少检查,当apache启用mod_proxy_uwsgi后,攻击者可利用过长的源响应头等迫使应转发到客户端的响应被截断或拆分,进而可能造成会话劫持等危害。

漏洞名称Apache HTTP Server <2.4.56 mod_proxy_uwsgi 模块存在请求走私漏洞
漏洞类型HTTP请求走私
发现时间2023/3/8
漏洞影响广度广
MPS编号MPS-2023-6814
CVE编号CVE-2023-27522
CNVD编号-

影响范围

httpd@[2.4.30, 2.4.56)

apache2@(-∞, 2.4.56-1)

修复方案

升级httpd到 2.4.56 或更高版本。

将组件 apache2 升级至 2.4.56-1 及以上版本

参考链接

https://www.oscs1024.com/hd/MPS-2023-6814

https://nvd.nist.gov/vuln/detail/CVE-2023-27522

https://httpd.apache.org/security/vulnerabilities_24.html

https://github.com/apache/httpd/commit/0df5879df8f16b4101ea2365672178b4ae899e9e

关于墨菲安全

墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安全管理,平台能力包括软件成分分析、源安全管理、容器镜像检测、漏洞情报预警及商业软件供应链准入评估等多个产品。为客户提供从供应链资产识别管理、风险检测、安全控制、一键修复的完整控制能力。
开源项目:https://github.com/murphysecurity/murphysec/?sf=qbyj

产品可以极低成本的和现有开发流程中的各种工具一键打通,包括 IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus 等数十种工具无缝集成。
免费代码安全检测工具: https://www.murphysec.com/?sf=qbyj
免费情报订阅: https://www.oscs1024.com/cm/?sf=qbyj

在这里插入图片描述

相关内容

热门资讯

高考语文作文主题模板范文(经... 高考语文作文主题模板范文 篇一:记叙文第一篇内容:童年的足迹童年是每个人生命中最快乐的时光,它留下了...
湖北高考满分作文赏析:上善若... 湖北高考满分作文赏析:上善若水任方圆 篇一上善若水任方圆——优秀作文的启示湖北高考满分作文《上善若水...
走过高三 时不待我【通用3... 走过高三 时不待我 篇一高三,是每个学子都要经历的人生阶段。在这一年里,我们承受着巨大的学业压力,面...
脱贫攻坚英语作文高考范文【通... 脱贫攻坚英语作文高考范文 篇一Title: The Importance of Education ...
各有各的精彩高三作文【优秀4... 各有各的精彩高三作文 篇一我的高三生活高三是人生中最为关键的一年,我也在这一年里经历了许多精彩的事情...
高考优秀作文:着眼现在面向未... 高考优秀作文:着眼现在面向未来 篇一题目:科技进步与人类命运字数:600字随着科技的不断进步,人类的...
简短激昂的高三誓词(优质3篇... 篇一:简短激昂的高三誓词高三,是我们追梦的起点,也是我们奋斗的终点。在这个阶段,我们要面对严峻的学业...
北京高考满分作文欣赏附题目【... 北京高考满分作文欣赏附题目 篇一题目:"城市绿化与人们的生活质量"字数:614城市绿化与人们的生活质...
高考英语必考60个重要句型【... 高考英语必考60个重要句型 篇一第一篇内容高考英语是每个高中生都面临的重要考试,而掌握一些常用的句型...
获科技创新大赛奖高考考生没有... 获科技创新大赛奖高考考生没有保送资格 篇一近年来,随着科技的迅猛发展,科技创新大赛在各个学校和地区之...
高考满分作文:踮起脚尖(通用... 高考满分作文:踮起脚尖 篇一踮起脚尖,攀登高峰踮起脚尖,这是一种努力,一种追求,以及一种勇气。对于高...
高考乙卷优秀作文范文(精选6... 高考乙卷优秀作文范文 篇一自信的力量自信是一种强大的力量,它能够推动我们不断前进,克服困难,实现自己...
高考作文题目及范文【最新3篇... 高考作文题目及范文 篇一题目:人与自然的和谐关系范文:人与自然的和谐关系一直是人类社会发展的重要命题...
高考生家长:家长必知的十点建... 高考生家长:家长必知的十点建议 篇一在高考这个重要的阶段,家长的作用举足轻重。作为家长,我们应该给予...
文科高考志愿个人陈述范文【精... 文科高考志愿个人陈述范文 篇一我一直对文科充满兴趣,因此在选择高考志愿时,我毫不犹豫地选择了文科方向...
历年安徽高考满分作文赏析:勇... 历年安徽高考满分作文赏析:勇于挑战,敢于质疑 篇一勇于挑战,敢于质疑,是一种积极向上的心态和精神品质...
2019高考经典范文大全(经... 2019高考经典范文大全 篇一高考改革:探索多元评价体系随着社会的发展和教育观念的变革,高考改革已经...
高考英语作文加分高级句型【精... 高考英语作文加分高级句型 篇一:如何提高英语写作能力英语写作是高考英语考试的重要组成部分,也是考生们...
高考满分作文好句摘抄【通用3... 高考满分作文好句摘抄 篇一第一篇内容高考是每个学生都无法绕开的一道坎,它是一次考验也是一次机遇。在高...
高考预测作文:期待,生命不合... 高考预测作文:期待,生命不合理是可能的 篇一期待,生命不合理是可能的生命是一个奇妙而不可预测的旅程,...