CVE(CAN) ID: CVE-2001-0731 Apache的AutoIndex(自动索引)模块会自动对目录进行索引。 如果该目录下存在index.html文件,那么自动索引将显示index.html的内容。 然而,这个模块存在一个可能的问题,如果提交某些特殊命令,可能会泄漏目录 列表,不管index.html文件是否存在。 问题出在/src/modules/standard/mod_autoindex.c : #define K_NAME \'\'N\'\' /* Sort by file name (default) */ #define K_LAST_MOD \'\'M\'\' /* Last modification date */ #define K_SIZE \'\'S\'\' /* Size (absolute, not as displayed) */ #define K_DESC \'\'D\'\' /* Description */ #define D_ASCENDING \'\'A\'\' #define D_DESCENDING \'\'D\'\'
CVE(CAN) ID: CVE-2001-0731 Apache的AutoIndex(自动索引)模块会自动对目录进行索引。 如果该目录下存在index.html文件,那么自动索引将显示index.html的内容。 然而,这个模块存在一个可能的问题,如果提交某些特殊命令,可能会泄漏目录 列表,不管index.html文件是否存在。 问题出在/src/modules/standard/mod_autoindex.c : #define K_NAME \'\'N\'\' /* Sort by file name (default) */ #define K_LAST_MOD \'\'M\'\' /* Last modification date */ #define K_SIZE \'\'S\'\' /* Size (absolute, not as displayed) */ #define K_DESC \'\'D\'\' /* Description */ #define D_ASCENDING \'\'A\'\' #define D_DESCENDING \'\'D\'\'