Расширенный

Несанкционированные действия

Несанкционированные действия

20 Сентября 2018
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
F5 BIG-IP TMOS (10.0.0, 10.2.4, 11.0.0, 11.1.0)
Описание
Уязвимость в модуле mod_proxy в Apache HTTP Server, связанная с установленным обновлением Revision 1179239 и некорректным использованием соответствий шаблонам RewriteRule и ProxyPassMatch для настройки реверсивного прокси-сервера, позволяет злоумышленникам, действующим удаленно, отправлять запросы серверам внутренней сети, используя некорректно сформированные URI с символами @ ("собака") и : (двоеточие) в недопустимых позициях.
Как исправить
Используйте рекомендации производителя:
https://support.f5.com/csp/article/K15889
Ссылки
Источни: CVE
Наименование: CVE-2011-4317
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4317

https://support.f5.com/csp/article/K15889