CVE-2012-3526
libapache2-mod-rpaf - denial of service
EPSS 7.0%
描述
The reverse proxy add forward module (mod_rpaf) 0.5 and 0.6 for the Apache HTTP Server allows remote attackers to cause a denial of service (server or application crash) via multiple X-Forwarded-For headers in a request.
如何修補 CVE-2012-3526
要修補 CVE-2012-3526,請將受影響套件升級到下列已修補版本。
- Debian/libapache2-mod-rpaf—升級至 0.6-1 或更新版本
- Debian/libapache2-mod-rpaf—升級至 0.5-3+squeeze1 或更新版本
CVE-2012-3526 正在被利用嗎?
中等 — EPSS 為 7.0%,可持續追蹤但非最高優先。
受影響套件(2)
- from 0, < 0.6-1
- from 0, < 0.5-3+squeeze1