Stronghold Secure Webserver样本脚本路径泄露漏洞发布时间:2002-05-22 更新时间:2002-05-22 严重程度:低 威胁程度:服务器信息泄露 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 OpenBSD 3.0 / Stronghold 3.0详细描述 Red Hat's Stronghold提供快速安装和配置APACHE WEB服务程序安全设置的工具。 任意用户可以通过请求Stronghold的样本脚本'swish'而导致WEBROOT路径泄露,在某些情况下也可能显示某些源代码信息。 测试代码 尚无 解决方案 尚无 相关信息 Tamer Sahin ts@securityoffice.net http://www.securityoffice.net |