红联Linux门户
Linux帮助

Apache VCL不当的输入验证漏洞

发布时间:2013-05-07 08:46:24来源:红联作者:empast
Apache VCL 全系爆不当的输入验证漏洞,漏洞级别:严重。

影响版本包括:2.1, 2.2, 2.2.1, 2.3, 2.3.1

解决办法:

Apache VCL 2.3 和 2.3.1 用户尽快升级到 2.3.2 版本
Apache VCL 2.2 和 2.2.1 用户尽快升级到 2.2.2 版本
Apache VCL 2.1 用户尽快升级到 2.2.2 或者 2.3.2 版本

详细漏洞描述请看http://mail-archives.apache.org/mod_mbox/www-announce/201305.mbox/%3C1658214.8zndv4WEi7@treebeard%3E

Apache VCL 是一个自服务的系统,为最终用户提供专用计算环境的远程访问环境。典型的使用场景是数据中心,也可以是物理刀片服务器、传统机架服务器或者虚拟机。VCL 也可以提供独立机器的代理访问。

而 VCL 的目的就是让用户通过 Web 界面来有限时间的使用这些计算资源。通过调度 API 可用于自动化管理服务器集群和 HPC 集群。

项目主页:http://vcl.apache.org/

下载地址:http://vcl.apache.org/downloads/download.cgi

来自:开源中国社区
文章评论

共有 0 条评论