xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Stronghold Secure Webserver样本脚本路径泄露漏洞


发布时间:2002-05-22
更新时间:2002-05-22
严重程度:
威胁程度:服务器信息泄露
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
OpenBSD 3.0 / Stronghold 3.0
详细描述
Red Hat's Stronghold提供快速安装和配置APACHE WEB服务程序安全设置的工具。

任意用户可以通过请求Stronghold的样本脚本'swish'而导致WEBROOT路径泄露,在某些情况下也可能显示某些源代码信息。

测试代码
尚无

解决方案
尚无

相关信息
Tamer Sahin
ts@securityoffice.net
http://www.securityoffice.net