Apache printenv样例脚本跨站脚本执行漏洞 CVE-2000-1205 CNNVD-200002-010

4.3 AV AC AU C I A
发布: 2000-02-01
修订: 2023-11-07

Apache是开放源代码广泛使用的WEB服务程序。 Apache包含的\'\'printenv\'\'脚本对用户输入请求缺少正确过滤,远程攻击者可以利用这个漏洞进行跨站脚本攻击,获得目标用户敏感信息。 \'\'printenv\'\'是位于\"/cgi-bin/\"目录下的测试CGI脚本,可以打印环境变量信息。脚本对用户的WEB请求缺少过滤,构建带有恶意HTML代码的链接,诱使用户点击,可导致脚本代码在目标用户浏览器上执行,可以造成基于Cookie认证的敏感信息泄露或进行其他非法活动。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息