thttpd HTTP 文件任意读取漏洞

漏洞信息详情

thttpd HTTP 文件任意读取漏洞

漏洞简介

thttpd HTTP 服务器 2.03及其之前的版本存在漏洞。远程攻击者通过在文件名中带有多个的行距/(斜线)字符的GET请求来读取任意文件。

漏洞公告

参考网址

来源: XF
名称: thttpd-file-read(1809)
链接:http://xforce.iss.net/static/1809.php

来源: BUGTRAQ
名称: 19980819 thttpd 2.04 released (fwd)
链接:http://www.securityfocus.com/archive/1/10368

来源: www.acme.com
链接:http://www.acme.com/software/thttpd/thttpd.html#releasenotes

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享