Apache Web服务程序非法字符HTTP请求文件泄露漏洞 CVE-2003-0017 CNNVD-200302-007 CNVD-2009-04276

5.0 AV AC AU C I A
发布: 2003-02-07
修订: 2023-11-07

Apache Web Server是一款开放源代码的HTTP服务程序。 Microsoft Windows版本下的Apache WEB服务程序对部分HTTP请求处理不正确,远程攻击者可以利用这个漏洞获得服务器部分文件内容。 Windows平台下的Apache对在HTTP请求最后追加非法字符(如\"<\")缺少正确的处理,攻击者可以请求包含非法字符的文件,而使服务程序返回请求文件的实际内容,造成信息泄露。利用这个漏洞可以帮助攻击者进一步对系统进行攻击。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息