La patch Apache nasconde un’esposizione specifica per modulo su più host
Il vero problema non è un singolo bug di Apache. Apache HTTP Server 2.4.66 e precedenti presentano molteplici flaw in moduli diversi, quindi l’esposizione dipende da ciò che ogni host ha effettivamente abilitato. La più grave è un double-free HTTP/2 pre-authentication che può consentire l’esecuzione di codice.
1 fonte · 6 mag
CVE in questo aggiornamento
11 CVE
Distribuite tra DevOps Code ClearCase, Secure Connect Gateway, Rational ClearCase e altri pacchetti correlati.