xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

TinyHTTPD目录遍历漏洞


发布时间:2002-11-22
更新时间:2002-11-22
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:6158

受影响系统
TinyHTTPD TinyHTTPD 0.1 .0
详细描述
由于TinyHTTPD不能正确地处理特殊请求,如果通过畸形的请求,可以进行目录遍历。攻击者能够访问WEB目录外的敏感内容。

测试代码
尚无

解决方案
使用如下补丁:

INetCop Security Patch thttpd.patch
http://downloads.securityfocus.com/vulnerabilities/patches/thttpd.patch

相关信息
相关连接:

dong-h0un U" <xploit@hackermail.com>.

Tiny httpd Product Page
http://www.acme.com/software/thttpd/