Apache的mod_alias模块CGI脚本源码信息泄露漏洞 CVE-2006-4110 CNNVD-200608-203 CNVD-2006-6088 CNVD-2009-09165

4.3 AV AC AU C I A
发布: 2006-08-14
修订: 2018-10-17

Apache是一款开放源代码WEB服务程序。 Apache的mod_alias模块在支持区分大小写目录名的文件系统上处理区分大小写的别名指令参数时存在规范化错误。如果攻击者访问有大写的目录名(如CGI-BIN)的URL的话,就可以在ScriptAlias指令引用了文档根目录中目录的某些非默认配置中泄漏cgi-bin目录中应用程序的源码。 有漏洞配置示例: DocumentRoot \"[path]/docroot/\" ScriptAlias /cgi-bin/ \"/[path]/docroot/cgi-bin\"

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息