Apache HTTP服务器未验证用户输入漏洞解析

本文详细分析了CVE-2025-62810漏洞,该漏洞涉及Apache HTTP服务器对用户输入未进行充分验证的问题。虽然该CVE已被标记为拒绝状态,但文章提供了受影响产品、解决方案和安全建议等重要信息。

CVE-2025-62810 - Apache HTTP服务器未验证用户输入

概述

漏洞时间线

描述

拒绝原因:未使用

信息级别

发布日期: 2025年10月23日 03:15

最后修改: 2025年10月23日 03:15

远程利用:

来源: psirt@fortinet.com

受影响产品

以下产品受到CVE-2025-62810漏洞影响。 即使cvefeed.io知晓受影响产品的确切版本,下表也未显示这些信息。

无受影响产品记录

总计受影响供应商: 0 | 产品: 0

解决方案

这是修复概述的占位符。

  • 实施通用安全最佳实践
  • 审查和更新系统配置
  • 监控可疑活动

GitHub概念验证利用

我们扫描GitHub仓库以检测新的概念验证利用。以下是公开利用和概念验证的集合(按最近更新排序)。

由于潜在的性能问题,结果限制为前15个仓库。

相关新闻

以下列表提到了CVE-2025-62810漏洞的文章。

由于潜在的性能问题,结果限制为前20篇新闻文章。

漏洞历史记录

下表列出了CVE-2025-62810漏洞随时间发生的变化。

漏洞历史记录详细信息可用于了解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新变化。

CVE被拒绝 由psirt@fortinet.com 2025年10月23日

操作 类型 旧值 新值
- - - -

新CVE接收 由psirt@fortinet.com 2025年10月23日

操作 类型 旧值 新值
添加 描述 - 拒绝原因:未使用

EPSS评分

EPSS是未来30天内观察到利用活动概率的每日估计值。下图显示了该漏洞的EPSS评分历史。

漏洞评分详情

此漏洞无CVSS指标可用。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计