WebFS HTTP服务程序信息泄露漏洞

漏洞信息详情

WebFS HTTP服务程序信息泄露漏洞

漏洞简介

webfs是一款轻量级HTTP服务程序。
webfs没有正确处理用户提交的主机名请求,远程攻击者可以利用这个漏洞获得系统敏感信息,如路径信息。
当程序使用虚拟主机时,如果远程客户端请求中 指定\”..\”为主机名,可导致返回文档ROOT目录中的目录列表或文件信息。攻击者可以结合其他漏洞对系统进行进一步攻击。

漏洞公告

厂商补丁:
Debian
——

http://www.debian.org/security/2003/dsa-328

参考网址

来源: DEBIAN
名称: DSA-392
链接:http://www.debian.org/security/2003/dsa-392

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享