thttpd远程目录遍历漏洞 CVE-2004-2628 CNNVD-200412-1091 CNVD-2004-2178

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-20

thttpd是ACME实验室的一款轻量级的HTTP服务器,它支持基于URL的文件流量限制,以及支持多种平台,如FreeBSD、SunOS、Solaris、BSD等。 thttpd不正确处理用户提交的URI请求,远程攻击者可以利用这个漏洞以WEB权限在系统上查看任意文件内容。 thttpd对部分编码缺少正确处理,攻击者可以提交类似\'\'\\%5c..\'\'的字符绕过WEB ROOT限制,以WEB进程权限在系统上查看任意文件内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息