
CVE-2019-10092: Apache HTTP Server의 'Proxy Error' 페이지를 통한 제한적 교차 사이트 스크립팅
Apache HTTP Server 2.4.0-2.4.39에서 mod_proxy 오류 페이지에 영향을 주는 제한적 크로스 사이트 스크립팅 문제가 보고되었습니다. 공격자는 오류 페이지의 링크를 잘못된 형태로 만들어 자신이 선택한 페이지를 가리키도록 할 수 있습니다. 이 취약점은 프록시가 활성화되어 있지만 Proxy Error 페이지가 표시되도록 잘못 구성된 서버에서만 악용될 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다.
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.
Sebastian Neef가 이 블로그 게시물에서 제시한 CVE-2019-10092 악용 대체 방법