lighttpd是目前非常流行的开放源代码的web服务器。 当一个交叉失败发生时,lighttpd 1.4.18中的mod_cgi会发送CGI脚本的源代码而不是一个500错误,远程攻击者可以获取敏感信息。