Lighttpd斜杠信息泄漏漏洞

漏洞起因
输入验证错误
 
影响系统
lighttpd 1.4.23
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感信息。
 
攻击所需条件
攻击者必须访问Lighttpd。
 
漏洞信息
Lighttpd是一款HTTP服务程序。
Lighttpd不正确处理斜杠输入,远程攻击者可以利用漏洞获得敏感信息。
在.php之后输入’/’,可导致泄漏敏感信息。其他ruby等脚本也可导致源代码泄漏。
 
测试方法
 
厂商解决方案
可升级到最新程序:
http://www.lighttpd.net/
 
漏洞提供者
venatir

发表评论?

0 条评论。

发表评论