Apache 1.3.20畸形路径名导致信息泄露漏洞 CVE-2001-0729 CNNVD-200110-133

5.0 AV AC AU C I A
发布: 2001-10-30
修订: 2023-11-07

Apache是一款开放源代码WEB服务程序。 Apache 1.3.20的Win32移植版本在处理客户端请求路径时上存在漏洞,远程攻击者可能利用此漏洞获取敏感信息。 如果攻击者提供有大量\"/\"字符的超长URI请求的话,就可能返回目录列表而不是默认的标签页。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息