积极预防 及时发现
快速响应 力保恢复
若一个RewriteRule指示扩展到包括一个名称中含有规则表达的文件中,那么Apache 1.3....
发布时间:2000-12-19 信息来源:管理员

CNCVE编号:CNCVE-20000913 CVE编号:CVE-2000-0913 安全级别:中 漏洞中文描述: 若一个RewriteRule指示扩展到包括一个名称中含有规则表达的文件中,那么Apache 1.3.12及其早期版本中的mod_rewrite允许远程攻击者阅读任意文件。 漏洞英文描述: mod_rewrite in Apache 1.3.12 and earlier allows remote attackers to read arbitrary files if a RewriteRule directive is expanded to include a filename whose name contains a regular expression. 漏洞参考: BUGTRAQ:20000929 Security vulnerability in Apache mod_rewrite | URL:http://archives.neohapsis.com/archives/bugtraq/2000-09/0352.html | MANDRAKE:MDKSA-2000:060 | URL:http://www.linux-mandrake.com/en/security/MDKSA-2000-060-2.php3?dis=7.1 | 系统类型:其他 漏洞类型:设计错误