阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
漏洞情报
搜索
NVD
应用程序
CVE-2007-6750
中危
Apache HTTP Server up to 2.1.7 mod_reqtimeout 拒绝服务漏洞
CVE编号
CVE-2007-6750
利用情况
POC 已公开
补丁情况
官方补丁
披露时间
2011-12-28
漏洞描述
Apache HTTP服务器是流行的开源WEB服务器程序,可使用在Unix和Windows操作系统下。
Apache HTTP Server 1.x和2.x版本中存在漏洞。正如Slowloris中展示的。远程攻击者可借助部分HTTP请求导致拒绝服务(守护进程中断),该漏洞与2.2.15之前版本中的mod_reqtimeout模块缺失有关。
解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://ha.ckers.org/slowloris/
参考链接
http://archives.neohapsis.com/archives/bugtraq/2007-01/0229.html
http://ha.ckers.org/slowloris/
http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00026.html
http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00002.html
http://marc.info/?l=bugtraq&m=136612293908376&w=2
http://www.securityfocus.com/bid/21865
http://www.securitytracker.com/id/1038144
https://exchange.xforce.ibmcloud.com/vulnerabilities/72345
https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_n...
https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_n...
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
apache
http_server
*
Up to
(including)
2.2.14
运行在以下环境
应用
apache
http_server
1.0
-
运行在以下环境
应用
apache
http_server
1.0.2
-
运行在以下环境
应用
apache
http_server
1.0.3
-
运行在以下环境
应用
apache
http_server
1.0.5
-
运行在以下环境
应用
apache
http_server
1.1
-
运行在以下环境
应用
apache
http_server
1.1.1
-
运行在以下环境
应用
apache
http_server
1.2
-
运行在以下环境
应用
apache
http_server
1.2.4
-
运行在以下环境
应用
apache
http_server
1.2.5
-
运行在以下环境
应用
apache
http_server
1.2.6
-
运行在以下环境
应用
apache
http_server
1.2.9
-
运行在以下环境
应用
apache
http_server
1.3
-
运行在以下环境
应用
apache
http_server
1.3.0
-
运行在以下环境
应用
apache
http_server
1.3.1
-
运行在以下环境
应用
apache
http_server
1.3.1.1
-
运行在以下环境
应用
apache
http_server
1.3.10
-
运行在以下环境
应用
apache
http_server
1.3.11
-
运行在以下环境
应用
apache
http_server
1.3.12
-
运行在以下环境
应用
apache
http_server
1.3.13
-
运行在以下环境
应用
apache
http_server
1.3.14
-
运行在以下环境
应用
apache
http_server
1.3.15
-
运行在以下环境
应用
apache
http_server
1.3.16
-
运行在以下环境
应用
apache
http_server
1.3.17
-
运行在以下环境
应用
apache
http_server
1.3.18
-
运行在以下环境
应用
apache
http_server
1.3.19
-
运行在以下环境
应用
apache
http_server
1.3.2
-
运行在以下环境
应用
apache
http_server
1.3.20
-
运行在以下环境
应用
apache
http_server
1.3.22
-
运行在以下环境
应用
apache
http_server
1.3.23
-
运行在以下环境
应用
apache
http_server
1.3.24
-
运行在以下环境
应用
apache
http_server
1.3.25
-
运行在以下环境
应用
apache
http_server
1.3.26
-
运行在以下环境
应用
apache
http_server
1.3.27
-
运行在以下环境
应用
apache
http_server
1.3.28
-
运行在以下环境
应用
apache
http_server
1.3.29
-
运行在以下环境
应用
apache
http_server
1.3.3
-
运行在以下环境
应用
apache
http_server
1.3.30
-
运行在以下环境
应用
apache
http_server
1.3.31
-
运行在以下环境
应用
apache
http_server
1.3.32
-
运行在以下环境
应用
apache
http_server
1.3.33
-
运行在以下环境
应用
apache
http_server
1.3.34
-
运行在以下环境
应用
apache
http_server
1.3.35
-
运行在以下环境
应用
apache
http_server
1.3.36
-
运行在以下环境
应用
apache
http_server
1.3.37
-
运行在以下环境
应用
apache
http_server
1.3.38
-
运行在以下环境
应用
apache
http_server
1.3.39
-
运行在以下环境
应用
apache
http_server
1.3.4
-
运行在以下环境
应用
apache
http_server
1.3.41
-
运行在以下环境
应用
apache
http_server
1.3.42
-
运行在以下环境
应用
apache
http_server
1.3.5
-
运行在以下环境
应用
apache
http_server
1.3.6
-
运行在以下环境
应用
apache
http_server
1.3.65
-
运行在以下环境
应用
apache
http_server
1.3.68
-
运行在以下环境
应用
apache
http_server
1.3.7
-
运行在以下环境
应用
apache
http_server
1.3.8
-
运行在以下环境
应用
apache
http_server
1.3.9
-
运行在以下环境
应用
apache
http_server
1.4.0
-
运行在以下环境
应用
apache
http_server
1.99
-
运行在以下环境
应用
apache
http_server
2.0
-
运行在以下环境
应用
apache
http_server
2.0.28
-
运行在以下环境
应用
apache
http_server
2.0.32
-
运行在以下环境
应用
apache
http_server
2.0.34
-
运行在以下环境
应用
apache
http_server
2.0.35
-
运行在以下环境
应用
apache
http_server
2.0.36
-
运行在以下环境
应用
apache
http_server
2.0.37
-
运行在以下环境
应用
apache
http_server
2.0.38
-
运行在以下环境
应用
apache
http_server
2.0.39
-
运行在以下环境
应用
apache
http_server
2.0.40
-
运行在以下环境
应用
apache
http_server
2.0.41
-
运行在以下环境
应用
apache
http_server
2.0.42
-
运行在以下环境
应用
apache
http_server
2.0.43
-
运行在以下环境
应用
apache
http_server
2.0.44
-
运行在以下环境
应用
apache
http_server
2.0.45
-
运行在以下环境
应用
apache
http_server
2.0.46
-
运行在以下环境
应用
apache
http_server
2.0.47
-
运行在以下环境
应用
apache
http_server
2.0.48
-
运行在以下环境
应用
apache
http_server
2.0.49
-
运行在以下环境
应用
apache
http_server
2.0.50
-
运行在以下环境
应用
apache
http_server
2.0.51
-
运行在以下环境
应用
apache
http_server
2.0.52
-
运行在以下环境
应用
apache
http_server
2.0.53
-
运行在以下环境
应用
apache
http_server
2.0.54
-
运行在以下环境
应用
apache
http_server
2.0.55
-
运行在以下环境
应用
apache
http_server
2.0.56
-
运行在以下环境
应用
apache
http_server
2.0.57
-
运行在以下环境
应用
apache
http_server
2.0.58
-
运行在以下环境
应用
apache
http_server
2.0.59
-
运行在以下环境
应用
apache
http_server
2.0.60
-
运行在以下环境
应用
apache
http_server
2.0.61
-
运行在以下环境
应用
apache
http_server
2.0.63
-
运行在以下环境
应用
apache
http_server
2.0.9
-
运行在以下环境
应用
apache
http_server
2.1
-
运行在以下环境
应用
apache
http_server
2.1.1
-
运行在以下环境
应用
apache
http_server
2.1.2
-
运行在以下环境
应用
apache
http_server
2.1.3
-
运行在以下环境
应用
apache
http_server
2.1.4
-
运行在以下环境
应用
apache
http_server
2.1.5
-
运行在以下环境
应用
apache
http_server
2.1.6
-
运行在以下环境
应用
apache
http_server
2.1.7
-
运行在以下环境
应用
apache
http_server
2.1.8
-
运行在以下环境
应用
apache
http_server
2.1.9
-
运行在以下环境
应用
apache
http_server
2.2
-
运行在以下环境
应用
apache
http_server
2.2.0
-
运行在以下环境
应用
apache
http_server
2.2.1
-
运行在以下环境
应用
apache
http_server
2.2.10
-
运行在以下环境
应用
apache
http_server
2.2.11
-
运行在以下环境
应用
apache
http_server
2.2.12
-
运行在以下环境
应用
apache
http_server
2.2.13
-
运行在以下环境
应用
apache
http_server
2.2.2
-
运行在以下环境
应用
apache
http_server
2.2.3
-
运行在以下环境
应用
apache
http_server
2.2.4
-
运行在以下环境
应用
apache
http_server
2.2.6
-
运行在以下环境
应用
apache
http_server
2.2.8
-
运行在以下环境
应用
apache
http_server
2.2.9
-
运行在以下环境
系统
opensuse_11.4
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-devel
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-doc
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-example-certificates
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-example-pages
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-itk
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-prefork
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
opensuse_11.4
apache2-worker
*
Up to
(excluding)
2.2.17-4.13.1
运行在以下环境
系统
suse_11
apache2
*
Up to
(excluding)
2.2.12-1.38
查看完整数据
阿里云评分
5.6
攻击路径
远程
攻击复杂度
容易
权限要求
无需权限
影响范围
有限影响
EXP成熟度
POC 已公开
补丁情况
官方补丁
数据保密性
无影响
数据完整性
传输被破坏
服务器危害
服务器失陷
全网数量
N/A
CWE-ID
漏洞类型
CWE-399
资源管理错误
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
Exp相关链接
×
https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/dos/http/slowloris.py