Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:1519
HistoryDec 08, 2001 - 12:00 a.m.

Дырки в Apache (information leakage, directory traversal)

2001-12-0800:00:00
BUGTRAQ
vulners.com
21

При создании .log-файла виртуального сервера не проверяется правильность заголовка Host, переданного клиентом, что позволяет создать лог файл в любом каталоге. В некоторых случаях возможно получить листинг каталога добавив /?M=D к запросу.

CPENameOperatorVersion
secure web servereq3.2
apacheeq1.3