Apache VCL 不当的输入验证漏洞

释放双眼,带上耳机,听听看~!

文章转载开源中国

Apache VCL 全系爆不当的输入验证漏洞,漏洞级别:严重。

影响版本包括:2.1, 2.2, 2.2.1, 2.3, 2.3.1

解决办法:

Apache VCL 2.3 和 2.3.1 用户尽快升级到 2.3.2 版本
Apache VCL 2.2 和 2.2.1 用户尽快升级到 2.2.2 版本
Apache VCL 2.1 用户尽快升级到 2.2.2 或者 2.3.2 版本

详细漏洞描述请看这里

Apache VCL 是一个自服务的系统,为最终用户提供专用计算环境的远程访问环境。典型的使用场景是数据中心,也可以是物理刀片服务器、传统机架服务器或者虚拟机。VCL 也可以提供独立机器的代理访问。

而 VCL 的目的就是让用户通过 Web 界面来有限时间的使用这些计算资源。通过调度 API 可用于自动化管理服务器集群和 HPC 集群。

Apache VCL 不当的输入验证漏洞

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

GNU/Linux 内核新特性引发提权漏洞

2013-3-18 11:12:22

安全漏洞

Tomcat 爆 FORM 认证安全漏洞 CVE-2013-2067

2013-5-11 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索