Apache Sling @CopyFrom拒绝服务漏洞

发布日期:2012-07-09
更新日期:2012-07-10

受影响系统:
Apache Group Sling 2.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2138

Apache Sling是Java平台上的开源Web框架,在JCR内容库上创建面向内容的应用。

Apache Sling 2.1.2之前版本在处理Sling POST程序内的@CopyFrom操作时存在输入验证错误,通过特制的HTTP请求,可被利用造成无限循环和消耗内存和存储资源。

<*来源:Aaron T. Myers
 
  链接:http://secunia.com/advisories/49840/
        https://issues.apache.org/jira/browse/SLING-2517
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/

相关推荐