|
[an error occurred while processing this directive]
thttpd是一款开放源代码HTTP服务程序。thttpd不正确处理用户提交的URI请求,远程攻击者可以利用这个漏洞以WEB权限在系统上查看任意文件内容。
thttpd对部分编码缺少正确处理,攻击者可以提交类似'%5c..'的字符绕过WEB ROOT限制,以WEB进程权限在系统上查看任意文件内容。
受影响系统:
Acme thttpd 2.0.7
解决方案:
目前厂商还没有提供补丁或者升级程序。
|