mod_wsgi for Apache 本地提权漏洞

漏洞信息详情

mod_wsgi for Apache 本地提权漏洞

漏洞简介

mod_wsgi for Apache是澳大利亚软件开发Graham Dumpleton所研发的一个Apache HTTP服务器模块,它提供了一个WSGI兼容接口,用于在Apache下托管基于Python 2.3+的Web应用。

mod_wsgi for Apache 4.2.4之前版本中存在安全漏洞,该漏洞源于程序创建守护进程群组时,没有正确处理群组权限降级出现的错误。攻击者可利用该漏洞获取权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://modwsgi.readthedocs.org/en/latest/release-notes/version-4.2.4.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享