技术文章 - CS390913
Apache HTTP Server(2.4.56 之前)安全漏洞 (CVE-2023-25690) 的潜在影响 - Windchill PDMLink 和 FlexPLM
已修改: 31-May-2023
适用于
- FlexPLM 11.1 M020
- Windchill PDMLink 11.1 M020
- FlexPLM 12.0.2.0
- FlexPLM 12.1.2.0
- FlexPLM 12.0.3.0
- Windchill PDMLink 12.0.2.0
- Windchill PDMLink 12.1.1.0
- Windchill PDMLink 12.1.2.0
- Pro/INTRALINK 8.x + 11.1 to 11.2
- Windchill PDM Essentials 11.1
- PTC Arbortext Content Manager 11.1 to 12.1
说明
- 2.4.56 之前的 Apache HTTP Server 版本报告了严重的 CVE-2023-25690
- CVE-2023-25690
- 基本 CVSS 分数 (NVD) – 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- 可能的 HTTP 请求走私。
- CWE 444 - HTTP 请求的不一致解释(“HTTP 请求/响应走私”)
此问题在 Windchill 和 FlexPLM 中的潜在影响取决于特定配置。 (有关详细信息,请参阅解决方案部分)
创建这篇文章是为了提供信息和建议的操作
有关更多详细信息,请参阅 Apache 网站参考: Apache HTTP Server 2.4 漏洞 - The Apache HTTP Server Project
当前发布的任何 12.0.2.x 是否支持 Apache 2.4.56。如何获取 2.4.56 的已下载 HTTPServer 安装程序?
这是文章 390913 的 PDF 版本,可能已过期。最新版本 CS390913