漏洞标题
N/A
漏洞描述信息
Xcache 2.1 允许远程攻击者通过请求一个未在 Xcache 中缓存的 URL,来确定 web 服务器文档的绝对路径,该 URL 在 Content-PageName 头中返回完整的路径名。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Xcache 2.1 allows remote attackers to determine the absolute path of web server documents by requesting a URL that is not cached by Xcache, which returns the full pathname in the Content-PageName header.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Xcache路径泄露漏洞
漏洞描述信息
Xcache 2.1版本存在漏洞。远程攻击者通过不在缓存Xcache里的URL请求确定Web服务器文件的绝对路径。该漏洞在Content-PageName头返回完整路径名称。
CVSS信息
N/A
漏洞类别
授权问题