LINUX.ORG.RU

Две уязвимости в mod_proxy_balancer веб-сервера Apache


0

0
Уязвимости XSS и DoS были обнаружены в модуле mod_proxy_balancer.

Первая уязвимость связана с неправильной проверкой входных данных и может быть использована для исполнения произвольного кода на стороне браузера.

Вторая уязвимость связана с ошибкой при обработке специально испорченных данных в случае использования многопоточного Multi-Processing Module, таким образом приводя к аварийной остановке дочернего процесса, создавая ситуацию отказа в обслуживании.

>>> Подробности

Ответ на: комментарий от PM85
проксирующий балансировщик, распихивает запросы по бэкэндам, в зависимости от загруженности этого бэкэнда. При больших нагрузках сильно помогает разгрузить машины, отдающие динамику ( например, apache+php).
amorphis
()
Ответ на: комментарий от kto_tama
>> открытость веб-сервера не означает его безошибочности

открытость означает быстрое нахождение ошибок :)))

anonymous
()
Ответ на: комментарий от anonymous
>> открытость означает быстрое нахождение ошибок :)))

s/нахождение/исправление/

Somewho ★★
()
маленькое уточнение - Apache 2.2

остальные надо проверять
insa
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.