Windows php.exe Apache 2路径泄露漏洞 CVE-2002-0249 CNNVD-200205-064

5.0 AV AC AU C I A
发布: 2002-05-29
修订: 2016-10-18

Windows的PHP在安装Apache 2.0.28测试版将其用作standalone CGI模块,远程攻击者可以借助畸形参数如/123的请求获取php.exe的物理路径,该漏洞会在错误信息中泄露路径名称。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息