漏洞信息详情
Apache 安全漏洞
- CNNVD编号:CNNVD-200209-023
- 危害等级: 中危
- CVE编号:
CVE-2002-0654
- 漏洞类型:
其他
- 发布时间:
2002-08-09
- 威胁类型:
远程
- 更新时间:
2021-03-31
- 厂 商:
apache - 漏洞来源:
Auriemma Luigi※ al… -
漏洞简介
Apache是一款广泛流行的开放源代码的WEB服务程序。Apache 2.0.40以前的for windows版本中存在一个泄漏物理路径漏洞,远程攻击者可以利用这个漏洞获得服务器物理路径信息。当客户端请求一个.var后缀的不存在的文件时,Apache 2.0.x for Windows会返回一些出错信息。这些信息中包含Apache的物理路径,这可能允许攻击者了解服务器的配置情况,可能有助于发动进一步攻击。Unix和其他平台的Apache Web服务程序不受此漏洞影响,Cygwin用户受到此漏洞影响。
漏洞公告
厂商补丁:
Apache Group
————
目前厂商已经发布了2.0.40以修复这个安全问题,请到厂商的主页下载最新版本:
http://www.apache.org/dist/httpd/” target=”_blank”>
参考网址
来源:httpd.apache.org%3E
链接:httpd.apache.org%3E
来源:MLIST
来源:XF
链接:http://www.iss.net/security_center/static/9876.php
来源:BID
链接:https://www.securityfocus.com/bid/5486
来源:BID
链接:https://www.securityfocus.com/bid/5485
来源:MLIST
来源:MLIST
来源:MLIST
来源:httpd
链接:httpd/CHANGES_2.0
来源:CONFIRM
链接:http://www.apache.org/dist/
来源:MLIST
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=102951160411052&w=2
来源:XF
链接:http://www.iss.net/security_center/static/9875.php
来源:MLIST