# Apache HTTP 服务器:mod_proxy_http2 拒绝服务漏洞
## 漏洞概述
在特定的代理配置中,Apache HTTP Server 版本 2.4.26 至 2.4.63 可以被未受信任的客户端触发拒绝服务攻击,导致 mod_proxy_http2 断言失败。
## 影响版本
- Apache HTTP Server 2.4.26 至 2.4.63
## 漏洞细节
受影响的配置是:当一个反向代理配置用于 HTTP/2 后端,并且设置了 `ProxyPreserveHost` 为 "on" 时。
## 漏洞影响
未受信任的客户端可以触发断言失败,从而导致拒绝服务攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Apache HTTP Server 2.4 vulnerabilities - The Apache HTTP Server Project -- 🔗来源链接
标签: vendor-advisory