Apache htpasswd 和 htdigest 后置链接漏洞

漏洞信息详情

Apache htpasswd 和 htdigest 后置链接漏洞

漏洞简介

htpasswd和htdigest都是美国阿帕奇(Apache)软件基金会的产品。htpasswd是一款Linux密码生成软件。用来创建和更新用于基本认证的用户认证密码文件。htdigest是Apache的Web服务器内置工具.用于创建和更新储存用户名、域和用于摘要认证的密码文件。

Apache 2.0a9,1.3.14,和其他版本的htpasswd和htdigest存在漏洞。本地用户借助符号链接攻击改写任意文件。

漏洞公告

Upgrades available:

Apache Software Foundation Apache 1.3.9

Wirex Immunix OS 7.0 -Beta

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享