华域联盟 漏洞资讯 Apache Rewrite模块任意文件泄露漏洞

Apache Rewrite模块任意文件泄露漏洞

Apache Rewrite模块任意文件泄露漏洞

漏洞ID 1206357 漏洞类型 其他
发布时间 2000-09-29 更新时间 2021-06-07
CVE编号 CVE-2000-0913 CNNVD-ID CNNVD-200012-143
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200012-143

|漏洞详情
Apache是一款使用广泛的开放源代码WEB服务程序。mod_rewrite是Apache 1.2及之后版本捆绑的模块,用于将特殊URL映射到Web Server的文件系统中的绝对文件。 Apache的mod_rewrite在处理特殊的路径串时存在问题,远程攻击者可能利用此漏洞在主机读取任意文件。
|参考资料
resource:

hyperlink:http://archives.neohapsis.com/archives/bugtraq/2000-09/0352.html

resource:

hyperlink:http://archives.neohapsis.com/archives/bugtraq/2000-10/0174.html

resource:

hyperlink:http://archives.neohapsis.com/archives/hp/2000-q4/0021.html

resource:

hyperlink:http://www.calderasystems.com/support/security/advisories/CSSA-2000-035.0.txt

resource:

hyperlink:http://www.linux-mandrake.com/en/security/MDKSA-2000-060-2.php3?dis=7.1

resource:

hyperlink:http://www.redhat.com/support/errata/RHSA-2000-088.html

resource:

hyperlink:http://www.redhat.com/support/errata/RHSA-2000-095.html

resource:Patch

hyperlink:http://www.securityfocus.com/bid/1728

resource:

hyperlink:https://exchange.xforce.ibmcloud.com/vulnerabilities/5310

本文由 华域联盟 原创撰写:华域联盟 » Apache Rewrite模块任意文件泄露漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/94117.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部