LightTPD 信息泄露漏洞 CVE-2006-0760 CNNVD-200602-256

2.6 AV AC AU C I A
发布: 2006-02-18
修订: 2017-07-20

LightTPD 1.4.8及之前版本中的web root处于不区分大小写的文件系统中时,远程攻击者可以借助使用意外大写的文件扩展名绕过URL检查并获得敏感信息,如配置仅为\".php\"名称调用PHP解释程序时请求index.PHP所演示的那样。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息