RedHat Apache目录索引默认配置错误 CVE-2003-1138 CNNVD-200310-079

5.0 AV AC AU C I A
发布: 2003-10-27
修订: 2008-09-05

Apache 2.0.40版本中的默认配置存在漏洞。当运行于Red Hat Linux 9.0时,远程攻击者不管在自动索引被关闭和有默认web网页配置的情况下都可以通过含有双斜线(//)的GET请求列出目录的内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息