Apache HTTP Server 权限许可和访问控制漏洞 CVE-2015-3185 CNNVD-201507-660

4.3 AV AC AU C I A
发布: 2015-07-20
修订: 2020-10-27

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.14之前2.4.x版本的server/request.c文件中的‘ap_some_auth_required’函数存在安全漏洞,该漏洞源于程序没有要求执行身份验证时,Require指令仍然会用于授权设置并在配置中显示。远程攻击者可借助特制的模块利用该漏洞绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息