漏洞标题
N/A
漏洞描述信息
在Apache httpd 2.4.0至2.4.29之间,在<FilesMatch>中指定的表达式可以匹配 malicious filename 中的 '$' 到换行符,而不是只匹配 filename 的结尾部分。这可以在外部阻止某些文件的上传环境中被利用,但仅通过匹配filename 的结尾部分。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Apache httpd 2.4.0 to 2.4.29, the expression specified in <FilesMatch> could match '$' to a newline character in a malicious filename, rather than matching only the end of the filename. This could be exploited in environments where uploads of some files are are externally blocked, but only by matching the trailing portion of the filename.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache httpd 输入验证错误漏洞
漏洞描述信息
Apache httpd是美国阿帕奇(Apache)软件基金会的一款专为现代操作系统开发和维护的开源HTTP服务器。 Apache httpd 2.4.0版本至2.4.29版本中存在安全漏洞。攻击者可通过向目标系统发送特制的文件利用该漏洞绕过安全限制。
CVSS信息
N/A
漏洞类别
输入验证错误