httpoxy的漏洞在intra-mart产品中是否有影响?

 
关于httpoxy
https://httpoxy.org/(英语)

在intra-mart产品中不存在进行以下操作的功能,因此没有影响。

・将请求标头 “Proxy”的值设置为HTTP_PROXY
・使用环境变量HTTP_PROXY的值进行使用代理的通信。

使用Resin作为应用程序服务器并更改了使用以下Servlet的设置时,有可能受到影响。

・com.caucho.servlets.CGIServlet
・com.caucho.servlets.FastCGIServlet

在客户的程序符合以下条件时,有可能为漏洞。

・部署了进行通信的PHP程序。
・从API CGIEnvironment参照HTTP_PROXY的值,实现了进行使用代理的通信处理。

-- 适用对象 ---------------------------------------------------------------
iAP/Accel Platform/所有更新版本
-------------------------------------------------------------------------------

FAQID:617
这篇文章有帮助吗?
0 人中有 0 人觉得有帮助
由 Zendesk 提供技术支持