漏洞标题
N/A
漏洞描述信息
在Windows平台上,Apache 2.0 前2.0.44版本允许远程攻击者通过HTTP请求获取特定文件,该请求结尾带有某些非法字符,如“>”,这会导致处理和 serving 一个不同的文件名。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache 2.0 before 2.0.44 on Windows platforms allows remote attackers to obtain certain files via an HTTP request that ends in certain illegal characters such as ">", which causes a different filename to be processed and served.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Web Server 安全漏洞
漏洞描述信息
Apache Web Server是一款开放源代码的HTTP服务程序。Microsoft Windows版本下的Apache WEB服务程序对部分HTTP请求处理不正确,远程攻击者可以利用这个漏洞获得服务器部分文件内容。Windows平台下的Apache对在HTTP请求最后追加非法字符(如"<")缺少正确的处理,攻击者可以请求包含非法字符的文件,而使服务程序返回请求文件的实际内容,造成信息泄露。利用这个漏洞可以帮助攻击者进一步对系统进行攻击。
CVSS信息
N/A
漏洞类别
其他