当前位置: 首页 > wzjs >正文

茂名建站模板搭建邢台市行政区划图

茂名建站模板搭建,邢台市行政区划图,网站备案阿里云流程,wordpress 开发 表单1. CVE-2021-41773 Apache HTTP Server 路径穿越漏洞 漏洞简介 该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录<Directory/>Require all granted</Directory>允许被访问的的情况下&#xff08;默认开启&#xff09;&#xff0c;攻击…

1. CVE-2021-41773

Apache HTTP Server 路径穿越漏洞

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件

在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid

漏洞复现

http://8.138.19.182:8082/

1.使⽤poc

curl http://8.138.19.182:8082/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

2.⼯具验证

3.在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cg命令

http://www.dtcms.com/wzjs/588861.html

相关文章:

  • 网站广告的图片怎么做做旅行攻略的网站好
  • 潍坊网站建设诸城高密徐州建设工程交易网中标公告
  • 运营网站需要什么条件网站建设招标方案
  • 网站营销怎么做建设淘宝网站的目的
  • 皖icp备 网站建设创建网站的工作流程
  • 企业网站官网怎么为网站做外链
  • 百度网站上做推广受骗wordpress-5.0升级未被安装
  • 小公司要不要建设网站深圳外贸公司联系电话
  • 房屋设计怎么收费谷歌seo零基础教程
  • 我自己做的一个网站显示证书错误免费手机网站制作
  • 安徽苏亚建设安装有限公司网站新乡移动网站建设
  • 外贸企业网站建设哪家好贵阳奇点未来网站建设
  • 血液中心网站建设规范seo百度优化排名
  • 网站制作推广公司中国建设银行官方网站k宝驱动下载
  • 鸿顺里网站建设公司美食网站开发详细设计
  • 怎么选择赣州网站建设wordpress 单栏主题
  • 好用的海报设计网站上海网站备案流程
  • 快速网站模板公司简述网络营销与传统营销的区别
  • 南昌企业做网站设计离我最近的广告公司在哪里
  • 工作室推广网站wordpress页面布局修改器
  • 邹平建设网站学校网站的建设需求
  • 做职业测评的网站百度一下网址是多少
  • 厦门 网站建设 闽icp湖北省网站备案
  • 服务预约网站怎么建设网站建设必须买主机吗
  • 网站对网络营销的作用长沙专业做网站公司有哪些
  • 网站建设后如何放在网上wordpress安装器
  • 广州建设企业网站公司wordpress 会员投稿
  • 注册公司怎么取名字如何优化搜索引擎关键词
  • 吉林市网站建设公司重庆专业的网站建设公司
  • 国外网站流量查询建工网校官网app