Apache Subversion mod_dav_svn信息泄露漏洞 CVE-2011-1921 CNNVD-201106-023

4.3 AV AC AU C I A
发布: 2011-06-06
修订: 2017-09-19

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 当SVNPathAuthz short_circuit选项禁用时,分布于Apache Subversion 1.5.x和1.6.17之前的1.6.x版本中的Apache HTTP Server中的mod_dav_svn模块不能为之前已被设置为公开可读的文件正确执行权限。远程攻击者可以借助重新执行REPORT操作获取敏感信息。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息