httpoxy 曝遠程代理感染漏洞

作者: [email protected]信息安全部 一. 前言 httpoxy 是一個剛暴露出來的漏洞,該漏洞主要存在於apache等組件中會對HTTP頭部的Proxy字段名變換爲「HTTP_PROXY」,Value值不變, 進而會傳遞給對應的CGI來執行。如果CGI或者腳本中使用對外請求的組件依賴的是「HTTP_PROXY」這個環境變量,那就可能被污染。 比較嚴重的情況是在CGI內部請求的連接
相關文章
相關標籤/搜索