Sortie du serveur HTTP Apache 2.4.54 avec correction des vulnérabilités
La version du serveur HTTP Apache 2.4.53 a été publiée, présentant 19 modifications et corrigeant 8 vulnérabilités : CVE-2022-31813 — une vulnérabilité dans mod_proxy qui permet d'interdire l'envoi des en-têtes X-Forwarded-* contenant des informations sur l'adresse IP d'où provenait la demande initiale. Ce problème peut être exploité pour contourner les restrictions d'accès par adresse IP. CVE-2022-30556 — une vulnérabilité dans mod_lua, permettant d'accéder à des données en dehors de […]
