优秀的软件开发团队:深圳升蓝软件 数据库开发 .Net技术  |  ASP技术 PHP技术 JSP技术 应用技术类     
热门推荐
升蓝CRM客户关系管理系统
基于.Net技术,与ERP、
电子商务紧密结合
 
Jsp/Servlet
Java基础
Java技巧及代码
调试手记
J2EE/EJB/服务器
Java与XML
开发工具
Application/Applet
 
 
相关链接
升蓝为企业管理、政府办公提供成熟的、易于实施的IT技术服务,我们的解决方案包括OA办公自动化系统CRM客户关系管理系统ERP企业生产管理和订单管理系统电子政务系统、知识管理系统、企业门户、商业智能、工程项目管理等等...
 
升蓝(OA)网络办公自动化系统是升蓝软件公司推出第三代的适用于企业、事业单位、政府机关用户的网络协同办公系统
 
更多升蓝产品:
CRM客户关系管理系统 B/S结构的CRM管理系统
经销商管理系统
供应链管理系统
知识管理系统
企业门户系统...

 
 
 
升蓝开发团队 > 技术资料 > JSP技术 > J2EE/EJB/服务器 : Apache泄露重写的任意文件漏洞

Apache泄露重写的任意文件漏洞


March 25,2004
涉及程序:
mod_rewrite

描述:
Apache泄露重写的任意文件漏洞

详细:
在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊URLS在网络服务器文件系统上所映射的绝对路径。如果传送一个包含正确表达参数的重写规则,攻击者就可以查看目标主机上的任意文件。

下面举例说明重写规则指令(其中第一行只有是包含漏洞的):
RewriteRule /test/(.*) /usr/local/data/test-stuff/$1
RewriteRule /more-icons/(.*) /icons/$1
RewriteRule /go/(.*) http://www.apacheweek.com/$1

受影响的系统:
Apache 1.3.12
Apache 1.3.11win32
Apache 1.2.x
不受影响系统:
Apache 1.3.13
       
数据库开发 | .Net技术 | ASP技术 | PHP技术 | JSP技术 | 应用技术类 | 升蓝开发小组
Copyright ? 2001-2004 Shenzhen Hi-blue Software Team 升蓝开发小组 All rights reserved