Apple OS X和OS X Server Apache HTTP... CVE-2016-4694 CNNVD-201609-488

7.5 AV AC AU C I A
发布: 2016-09-25
修订: 2017-07-30

Apple OS X和OS X Server都是美国苹果(Apple)公司的产品。Apple OS X是为Mac计算机所开发的一套专用操作系统;OS X Server是一套基于Unix的服务器操作软件。Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款用在Apple OS X中的开源网页服务器。 Apple OS X 10.12之前的版本和OS X Server 5.2之前的版本中的Apache HTTP Server中存在安全漏洞,该漏洞源于程序没有正确处理HTTP_PROXY 环境变量。远程攻击者借助HTTP请求中特制的Proxy header消息利用该漏洞重定向应用程序的HTTP数据流到任意代理服务器。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息