Oracle 9i Application Server (9iAS)中的Apache配置文件使用/per目录中的Location别名而不是ScriptAlias,远程攻击者可以通过含有/perl目录而不是/cgi-bin的URL读取任意CGI文件的源代码。
Oracle 9i Application Server (9iAS)中的Apache配置文件使用/per目录中的Location别名而不是ScriptAlias,远程攻击者可以通过含有/perl目录而不是/cgi-bin的URL读取任意CGI文件的源代码。