Apache HTTP Server中的mod_autoindex.c存在跨站脚本攻击漏洞,当服务器发生页面的字符集没有明确定义时,远程攻击者可以借助利用UTF-7 字符集的p参数注入任意web脚本或HTML。