一、 漏洞 CVE-2019-10092 基础信息
漏洞信息
                                        # N/A

## 概述
在Apache HTTP Server 2.4.0-2.4.39版本中,存在一个有限的跨站脚本(XSS)问题,影响mod_proxy错误页面。攻击者可以导致错误页面上的链接被恶意构造,从而指向攻击者选择的页面。

## 影响版本
- Apache HTTP Server 2.4.0-2.4.39

## 细节
攻击者可以通过修改错误页面上的链接,使其指向任意指定的页面。这种情况仅在服务器配置启用代理功能,但错误地配置导致代理错误页面被显示时才会发生。

## 影响
如果服务器配置不当,并启用代理功能,该漏洞可能导致用户在浏览代理错误页面时,被重定向到攻击者控制的页面,从而引发跨站脚本攻击。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Apache HTTP Server 2.4.0-2.4.39, a limited cross-site scripting issue was reported affecting the mod_proxy error page. An attacker could cause the link on the error page to be malformed and instead point to a page of their choice. This would only be exploitable where a server was set up with proxying enabled but was misconfigured in such a way that the Proxy Error page was displayed.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache HTTP Server 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache httpd中的mod_proxy错误页面存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:Apache httpd 2.4.39版本,2.4.38版本,2.4.37版本,2.4.35版本,2.4.34版本,2.4.33版本,2.4.30版本,2.4.29版本,2.4.2
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-10092 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2019-10092 Docker - Apache HTTP Server https://github.com/motikan2010/CVE-2019-10092_Docker POC详情
2 CVE-2019-10092: Limited Cross-Site Scripting in "Proxy Error" Page https://github.com/mbadanoiu/CVE-2019-10092 POC详情
3 Apache HTTP Server versions 2.4.0 through 2.4.39 are vulnerable to a limited cross-site scripting issue affecting the mod_proxy error page. An attacker could cause the link on the error page to be malformed and instead point to a page of their choice. This would only be exploitable where a server was set up with proxying enabled but was misconfigured in such a way that the Proxy Error page was displayed. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-10092.yaml POC详情
三、漏洞 CVE-2019-10092 的情报信息
四、漏洞 CVE-2019-10092 的评论

暂无评论


发表评论