Apache 2 WebDAV CGI POST请求信息泄漏漏洞 CVE-2002-1156 CNNVD-200210-252 CNVD-2009-07775

5.0 AV AC AU C I A
发布: 2002-10-11
修订: 2023-11-07

Apache是一款开放源代码WEB服务程序。 Apache中存在信息泄漏漏洞,起因是对CGI脚本执行了不充分的检查。仅在对文件夹启用了WebDAV和CGI的情况下才会出现这个漏洞。 攻击者可以通过向CGI脚本发送POST请求来利用这个漏洞。由于WebDAV和CGI脚本之间不正确的交互,可能导致Web server向远程攻击者返回CGI脚本的内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息