Apache 2, problém při konfiguraci cipher suites
11.10.2004Byla oznámena zranitelnost spočívající v nedodržení podmínek v konfiguračním souboru. K přístupu do určité Location může klient využít jakýkoli cipher suite povolený ve virtuálním hostovi, i když přístup do oblasti specifikované danou direktivou Location je povolený jen pro určité cipher suites. Dle Secunie jsou zranitelné verze 2.0.35 až 2.0.52. Oprava je ve verzi 2.0.53-dev.
Zpět