Издание на http-сервера Apache 2.4.49 с корекции на уязвимости
Публикувана е версия 2.4.49 на HTTP сървъра Apache, в която има 27 промени и 5 уязвимости: CVE-2021-33193 — податливост на mod_http2 към нов вариант на атака "HTTP Request Smuggling", който позволява чрез изпращане на специално форматирани клиентски заявки да се намесва в съдържанието на заявки на други потребители, предавани чрез mod_proxy (например, може да се постигне вмъкване на злонамерен JavaScript код в сесията на друг потребител на сайта). CVE-2021-40438 — SSRF уязвимост (Server […]
