Apache httpd 2.4.39 中修复了 Apache HTTP 服务器中的一个“重要”级别的权限提升漏洞。拥有写入和运行脚本权限的用户可以利用这个漏洞获取 Unix 系统的Root访问权限。Apache变更日志指出,这个漏洞(CVE-2019-0211) 影响2.4.17至2.4.38 版本的所有 Apache HTTP 服务器,可通过操纵计分板的方式执行任意代码。所有 Unix 系统均受影响。同时,Apache HTTP Server2.4.39 版本中还修复了CVE-2019-0217、CVE-2019-0215两个“重要”漏洞和CVE-2019-0197、CVE-2019-0196、CVE-2019-0220三个“低危”漏洞。
展开
评论