Nel server http Apache 2.4.65 è stato risolto un problema che interrompeva il funzionamento di mod_rewrite

È stata presentata la release del server HTTP Apache 2.4.65, in cui è stata corretta una vulnerabilità critica in mod_rewrite che faceva sì che le condizioni definite tramite l'espressione «RewriteCond» restituissero sempre il valore «true», ovvero le regole si attivavano sempre, indipendentemente dai dati controllati. L'espressione «RewriteCond» è fondamentale in mod_rewrite e viene utilizzata per verificare le condizioni nella maggior parte delle situazioni.

Il problema è stato causato da una modifica errata nella versione precedente e si manifesta solo nella versione Apache httpd 2.4.64. Nella versione 2.4.64 è stato aggiunto un elenco cond_return_type per determinare il risultato della verifica, che poteva assumere i valori COND_RC_NOMATCH, COND_RC_MATCH e COND_RC_STATUS_SET. Tuttavia, nel codice veniva impostato solo il valore COND_RC_MATCH, indipendentemente dal risultato dell'elaborazione dell'espressione regolare (veniva verificato solo il valore negativo con codice di errore, senza considerare il valore nullo restituito in caso di mancata corrispondenza).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster