Debian GNU/Linux跨站脚本漏洞 CVE-2012-0216 CNNVD-201204-453

4.4 AV AC AU C I A
发布: 2012-04-22
修订: 2017-08-29

Debian GNU/Linux 2.2.16-6+squeeze7之前的squeeze版本,2.2.22-4之前的wheezy版本与2.2.22-4之前的sid版本中的apache2包的默认配置中存在漏洞。当mod_php或者mod_rivet被用于doc/ URI下提供示例脚本时,本地用户可利用该漏洞借助涉及至Apache HTTP服务器的localhost HTTP请求,执行跨站脚本攻击,获取权限,或者获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息