亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 9043 | 回復(fù): 3
打印 上一主題 下一主題

[Web] 求助:關(guān)于 Apache HTTP Server畸形HTTP方式413錯誤頁面跨站腳本漏洞 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-05-15 18:09 |只看該作者 |倒序瀏覽
今天有用戶反映用綠盟科技“極光遠(yuǎn)程安全評估系統(tǒng)”安全評估系統(tǒng)掃描我們的業(yè)務(wù)服務(wù)器,說有系統(tǒng)漏洞
Apache HTTP Server畸形HTTP方式413錯誤頁面跨站腳本漏洞  

讓我們提供解決方案

我就日了,我們服務(wù)器上的webserver是tomcat5,而且就運行了一個靜態(tài)網(wǎng)頁,沒辦法根據(jù)apache的修改配置方法修改阿?

請問應(yīng)該怎么修改?



具體漏洞描述如下:
Apache HTTP Server畸形HTTP方式413錯誤頁面跨站腳本漏洞
漏洞描述        Apache HTTP Server是一款流行的Web服務(wù)器。

Apache HTTP Server處理畸形用戶請求時存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞獲取腳本源碼。

如果遠(yuǎn)程用戶提交的畸形HTTP請求承載有以下形式之一負(fù)載(如JavaScript)和無效長度數(shù)據(jù)的話,就會導(dǎo)致Apache HTTP服務(wù)器返回客戶端所提供的腳本代碼:

兩個Content-length頭等于0,如Content-Length: 0[LF]Content-Length: 0
一個Content-length頭等于兩個值,如Content-length: 0, 0
一個Content-length:頭等于負(fù)數(shù),如Content-length: -1
一個Content-length頭等于很大的值,如Content-length: 9999999999999999999999999999999999999999999999。

提交了無效長度數(shù)據(jù)后Apache就會返回413 Request Entity Too Large錯誤,導(dǎo)致在用戶瀏覽器會話中執(zhí)行任意HTML和腳本代碼。
解決方案        臨時解決方法:

* 向Apache配置文件添加ErrorDocument 413語句禁用默認(rèn)的413錯誤頁面。

廠商補。

Apache Group
------------
目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載:

http://httpd.apache.org/download.cgi
補丁信息        http://httpd.apache.org/download.cgi
威脅分值        7
NSFOCUS        11228
CVE編號        CVE-2007-6203
BUGTRAQ        26663

論壇徽章:
0
2 [報告]
發(fā)表于 2009-05-18 12:13 |只看該作者
up下

論壇徽章:
5
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:53:172015亞冠之水原三星
日期:2015-06-02 16:34:202015年亞冠紀(jì)念徽章
日期:2015-10-19 18:13:37程序設(shè)計版塊每日發(fā)帖之星
日期:2015-11-08 06:20:00
3 [報告]
發(fā)表于 2009-05-18 12:16 |只看該作者

論壇徽章:
0
4 [報告]
發(fā)表于 2016-01-26 17:58 |只看該作者
作者,請問下這個漏洞最后就是:向Apache配置文件添加ErrorDocument 413語句禁用默認(rèn)的413錯誤頁面 并打了補丁就解決了么,會影響什么不,我是小白。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP