LENA

클라우드 네이티브 웹 애플리케이션 서버

LENA logo
릴리스 노트 목록으로

LENA 1.3.0 fix#9 릴리스 노트

LENA 1.3.0 fix#9의 변경 항목과 상세 수정 사항입니다.

|LENA 기술지원
releasev1.3.0fix-9changelog

변경 항목

  • Web Server
  • Web Application Server

상세 내용

[ Web Server ]

  • (LENA-8173) CVE-2023-25690 mod_proxy: 요청 밀수 취약점 해결
  • (LENA-8173) CVE-2023-27522 mod_proxy_uwsgi: 응답 분할 취약점 해결
  • (LENA-8055) CVE-2006-20001 mod_dav: 범위를 벗어난 읽기 또는 0바이트의 쓰기 취약점 해결
  • (LENA-8055) CVE-2022-36760 mod_proxy_ajp: 요청 밀수 취약점 해결
  • (LENA-8055) CVE-2022-37436 mod_proxy: backend에서 HTTP 응답 분할 취약점 해결

[ Web Application Server ]

  • (LENA-8164) CVE-2023-24998 apache commons fileupload 서비스 거부 취약점 해결"