Apache HTTP Server mod_lua模块权限许可和访问控制漏洞 CVE-2014-8109 CNNVD-201412-593

4.3 AV AC AU C I A
发布: 2014-12-29
修订: 2016-12-31

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。mod_lua是其中的一个基于Lua编程语言的内容生成模块。 Apache HTTP Server 2.3.x版本和2.4.x版本至2.4.10版本的mod_lua模块中的mod_lua.c文件存在安全漏洞,该漏洞源于程序没有正确支持httped配置。远程攻击者可借助多个Require指令利用该漏洞绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息