TinyHTTPD目录遍历漏洞发布时间:2002-11-22 更新时间:2002-11-22 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:6158 受影响系统 TinyHTTPD TinyHTTPD 0.1 .0详细描述 由于TinyHTTPD不能正确地处理特殊请求,如果通过畸形的请求,可以进行目录遍历。攻击者能够访问WEB目录外的敏感内容。 测试代码 尚无 解决方案 使用如下补丁: INetCop Security Patch thttpd.patch http://downloads.securityfocus.com/vulnerabilities/patches/thttpd.patch 相关信息 相关连接: dong-h0un U" <xploit@hackermail.com>. Tiny httpd Product Page http://www.acme.com/software/thttpd/ |