Desktop Central 不易受 CVE 2020-11984 影响

是否 Desktop Central 易受该 CVE 影响?

, Desktop Central 不易受 CVE-2020-11984  漏洞影响。请阅读全文以获取更多详情。

问题是什么?

CVE-2020-11984, Apache 遭受了 缓冲区溢出 漏洞,可能导致远程代码执行(RCE)。受影响的模块是 mod_proxy_uwsfgi。这影响了 Apache HTTP Server 版本 2.4.33、2.4.34、2.4.35、2.4.37、2.4.38 和 2.4.39.

为什么 Desktop Central 不易受该 CVE 影响?

CVE-2020-11984 不会影响 Desktop Centralmod_proxy_uwsgi 模块启用 uwsgi 协议的功能。我们不使用该 mod_proxy_uwsgi 模块和 uwsgi 协议功能。

升级的未来计划

尽管 Desktop Central 不易受该 CVE 影响,我们将在常规第三方组件升级周期内升级到最新的 Apache HTTP Server 版本。

信任者