LilHTTP Web Server保护文件可访问漏洞发布时间:2002-03-22 更新时间:2002-03-22 严重程度:中 威胁程度:读取受限文件 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Windows 2000 / LilHTTP Server 2.1详细描述 LilHTTP Web Server是小型WEB程序,支持SSI和CGI。 攻击者可以特殊构造WEB请求来访问WEB服务器上受限保护的文件和目录。 测试代码 http://host/./protectedfolder/protectedfile.htm 解决方案 尚无 相关信息 Tamer Sahin(ts@securityoffice.net) 参考:http://www.securityoffice.net/articles/lilhttp/ 相关主页:http://www.summitcn.com/ |