Apache错误日志转义序列注入漏洞 CVE-2003-0020 CNNVD-200303-057 CNVD-2009-06200

5.0 AV AC AU C I A
发布: 2003-03-18
修订: 2023-11-07

Apache是一款开放源代码WEB服务程序。 Apache在错误日志记录过程中缺少充分过滤,远程攻击者可以利用这个漏洞建议任意文件或执行任意脚本代码。 Apache WEB服务器由于在记录日志时存在输入验证错误,允许转义字符序列注入到Apache日志文件中,利用这个漏洞可引出多个问题,如任意文件建立或者脚本代码执行。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息