Roxen WebServer %00请求泄漏文件内容、目录列表漏洞 CVE-2000-0671 CNNVD-200007-058

5.0 AV AC AU C I A
发布: 2000-07-21
修订: 2017-10-10

Roxen WebServer是一个运行的Unix类平台上的Web服务器程序。 发现Roxen WebServer存在一个安全问题,可能会暴露CGI文件内容以及目录列表。 Roxen WebServer 对于以\\%00结尾的Web请求不能正确的处理,对于一个针对文件的请求,服务器会返回文件的内容,而不论该文件是否是CGI脚本;对于一个针对目录的请求,服务器会返回目录列表,不论该目录是否允许列文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息