Trou de sécurité dans Apache 2.0
Écrit le 08/07/2005 @ 07:11 par Drizzt
Selon cet article de SlashDot, un trou de sécurité dans Apache 2 pourrait créer du cache poisoning ou de l'hijack de session, ou encore d'autres attaques.
Le problème semble se situer autour du header Content-Length:.
Toutes les versions avant 2.1.6 sont vulnérables. WhiteDust Security a plus de détails.