Lighttpd 'mod_userdir'大小写区分对比安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31600 CVE ID:CVE-2008-4360 CNCVE ID:CNCVE-20084360 Lighttpd是一款开放源代码的WEB服务器程序。 Lighttpd 'mod_userdir'模块存在安全绕过问题,远程攻击者可以利用漏洞绕过部分安全限制,获得敏感信息。 lighttpd 1.4.19和1.5.0之前的其他版本,在大小写敏感的文件系统上从mod_userdir获得URL,在生成文件名后没有对其进行小写处理,作为其他大小写敏感的模块使用时,可导致信息泄漏,如一个配置的PHP的模块处理".php"结尾的文件,攻击者可以通过使用http://example.com/~user/file.PHP来获得PHP源代码。 lighttpd lighttpd 1.4.18 lighttpd lighttpd 1.4.17 lighttpd lighttpd 1.4.16 lighttpd lighttpd 1.4.15 lighttpd lighttpd 1.4.14 lighttpd lighttpd 1.4.13 lighttpd lighttpd 1.4.12 lighttpd lighttpd 1.4.11 lighttpd lighttpd 1.4.10 lighttpd lighttpd 1.4.10 lighttpd lighttpd 1.4.9 lighttpd lighttpd 1.4.8 lighttpd lighttpd 1.4.7 lighttpd lighttpd 1.4.6 lighttpd lighttpd 1.4.5 lighttpd lighttpd 1.4.4 lighttpd lighttpd 1.4.3 lighttpd lighttpd 1.4.2 lighttpd lighttpd 1.4.1 lighttpd lighttpd 1.4 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息