漏洞信息详情
Apache Mod_SSL SSLCipherSuite配置命令绕过漏洞
- CNNVD编号:CNNVD-200411-033
- 危害等级: 高危
- CVE编号:
CVE-2004-0885
- 漏洞类型:
未知
- 发布时间:
2003-07-18
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apache - 漏洞来源:
Apache -
漏洞简介
Mod_SSL是Apache服务器上的SSL实现,用来为Apache Web服务器提供加密支持。
Apache mod_ssl在某些配置下存在问题,远程攻击者可以利用这个漏洞绕过SSLCipherSuite配置命令的限制。
当\”SSLCipherSuite\”指定某一目录或部分位置中配置需要受限的cipher套件,远程用户可以利用这个漏洞使用任何允许的cipher套件访问受限制目录或其他指定位置中的资源。
漏洞公告
厂商补丁:
Apache
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级到Apache mod_ssl 2.0.53-dev:
http://httpd.apache.org/” target=”_blank”>
http://httpd.apache.org/
参考网址
来源: XF
名称: apache-sslciphersuite-restriction-bypass(17671)
链接:http://xforce.iss.net/xforce/xfdb/17671
来源: REDHAT
名称: RHSA-2004:600
链接:http://www.redhat.com/support/errata/RHSA-2004-600.html
来源: HP
名称: HPSBUX01123
链接:http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01123
来源: www.apacheweek.com
链接:http://www.apacheweek.com/features/security-20
来源: OVAL
名称: oval:org.mitre.oval:def:10384
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10384
来源: issues.apache.org
链接:http://issues.apache.org/bugzilla/show_bug.cgi?id=31505
来源: UBUNTU
名称: USN-177-1
链接:http://www.ubuntu.com/usn/usn-177-1
来源: BID
名称: 11360
链接:http://www.securityfocus.com/bid/11360
来源: REDHAT
名称: RHSA-2008:0261
链接:http://www.redhat.com/support/errata/RHSA-2008-0261.html
来源: REDHAT
名称: RHSA-2005:816
链接:http://www.redhat.com/support/errata/RHSA-2005-816.html
来源: REDHAT
名称: RHSA-2004:562
链接:http://www.redhat.com/support/errata/RHSA-2004-562.html
来源: VUPEN
名称: ADV-2006-0789
链接:http://www.frsirt.com/english/advisories/2006/0789
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm
来源: SUNALERT
名称: 102198
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102198-1
来源: SECUNIA
名称: 19072
链接:http://secunia.com/advisories/19072
来源: BUGTRAQ
名称: 20041015 [OpenPKG-SA-2004.044] OpenPKG Security Advisory (modssl)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109786159119069&w=2
来源: APPLE
名称: APPLE-SA-2005-08-15
链接:http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html
来源: APPLE
名称: APPLE-SA-2005-08-17
链接:http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html