LINUX.ORG.RU

Две уязвимости в mod_proxy_balancer веб-сервера Apache


0

0

Уязвимости XSS и DoS были обнаружены в модуле mod_proxy_balancer.

Первая уязвимость связана с неправильной проверкой входных данных и может быть использована для исполнения произвольного кода на стороне браузера.

Вторая уязвимость связана с ошибкой при обработке специально испорченных данных в случае использования многопоточного Multi-Processing Module, таким образом приводя к аварийной остановке дочернего процесса, создавая ситуацию отказа в обслуживании.

>>> Подробности

Ответ на: комментарий от PM85

проксирующий балансировщик, распихивает запросы по бэкэндам, в зависимости от загруженности этого бэкэнда. При больших нагрузках сильно помогает разгрузить машины, отдающие динамику ( например, apache+php).

amorphis
()
Ответ на: комментарий от kto_tama

>> открытость веб-сервера не означает его безошибочности

открытость означает быстрое нахождение ошибок :)))

anonymous
()
Ответ на: комментарий от anonymous

>> открытость означает быстрое нахождение ошибок :)))

s/нахождение/исправление/

Somewho ★★
()

маленькое уточнение - Apache 2.2

остальные надо проверять

insa
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.