[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:24113] Apache Multiple Space Header DoS



加藤泰文です.

Apache 2.0.52 以前で空白を含むヘッダを送ると DoS に陥るセキュリティホー
ルが見つかっています.

  http://www.securiteam.com/unixfocus/6A0010KBPE.html
  http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0942
  http://xforce.iss.net/xforce/xfdb/17930

2.0.53-dev で修正 (他にも SSL 関係修正されていますね).

  http://www.apacheweek.com/features/security-20

-- 
==============================================
((((    加藤泰文
○-○                karma @ prog.club.ne.jp
==============================================
 (Web Page) http://park2.wakwak.com/%7Ekarma/
==============================================
   中南米の音楽のページを更新 (October 17)


[検索ページ] [メール一覧]
Plamo ML 公開システム