漏洞信息详情
Apache 安全漏洞
- CNNVD编号:CNNVD-201406-701
- 危害等级: 高危
- CVE编号:
CVE-2014-0242
- 漏洞类型:
信息泄露
- 发布时间:
2014-05-21
- 威胁类型:
远程
- 更新时间:
2019-12-27
- 厂 商:
- 漏洞来源:
Buck Golemon -
漏洞简介
mod_wsgi for Apache是澳大利亚软件开发Graham Dumpleton所研发的一个Apache HTTP服务器模块,它提供了一个WSGI兼容接口,用于在Apache下托管基于Python 2.3+的Web应用。
Apache mod_wsgi模块3.4之前版本中存在安全漏洞。远程攻击者可借助Content-Type标头利用该漏洞获取敏感信息。
参考网址
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2014/05/21/1
来源:MISC
链接:http://modwsgi.readthedocs.org/en/latest/release-notes/version-3.4.html
来源:MISC
链接:https://www.securityfocus.com/bid/67534
来源:MISC
链接:http://blog.dscpl.com.au/2014/05/security-release-for-modwsgi-version-35.html
来源:nvd.nist.gov
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END