
CVE-2019-10092: Apache HTTP सर्वर में "प्रॉक्सी त्रुटि" पृष्ठ के माध्यम से सीमित क्रॉस-साइट स्क्रिप्टिंग
Apache HTTP Server 2.4.0-2.4.39 में, mod_proxy त्रुटि पृष्ठ को प्रभावित करने वाली एक सीमित क्रॉस-साइट स्क्रिप्टिंग समस्या की सूचना मिली थी। एक हमलावर त्रुटि पृष्ठ पर लिंक को दूषित कर सकता है और इसके बजाय अपनी पसंद के पृष्ठ पर इंगित कर सकता है। यह केवल वहाँ शोषण योग्य होगा जहाँ एक सर्वर प्रॉक्सी सक्षम के साथ सेट किया गया था लेकिन इस तरह से गलत कॉन्फ़िगर किया गया था कि प्रॉक्सी त्रुटि पृष्ठ प्रदर्शित किया गया था।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और फिक्स यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
CVE-2019-10092 के शोषण के लिए वैकल्पिक विधि सेबेस्टियन नीफ द्वारा इस में प्रस्तुत की गई है