apache 2.2.11 权限提升漏洞 CVE-2009-1195 CNNVD-200905-314

4.9 AV AC AU C I A
发布: 2009-05-28
修订: 2024-02-15

Apache HTTP Server是一款流行的Web服务器。 Apache HTTP Server没有正确地处理AllowOverride指令中的Options=IncludesNOEXEC选项,本地用户可以通过在.htaccess文件中配置(1) Options Includes、(2) Options +Includes或(3) Options +IncludesNOEXEC并在.shtml文件中注入exec元素导致绕过安全限制获得权限。

0%
当前有1条漏洞利用/PoC
当前有15条受影响产品信息