Apache是一款开放源代码WEB服务程序。 Apache在错误日志记录过程中缺少充分过滤,远程攻击者可以利用这个漏洞建议任意文件或执行任意脚本代码。 Apache WEB服务器由于在记录日志时存在输入验证错误,允许转义字符序列注入到Apache日志文件中,利用这个漏洞可引出多个问题,如任意文件建立或者脚本代码执行。
Apache是一款开放源代码WEB服务程序。 Apache在错误日志记录过程中缺少充分过滤,远程攻击者可以利用这个漏洞建议任意文件或执行任意脚本代码。 Apache WEB服务器由于在记录日志时存在输入验证错误,允许转义字符序列注入到Apache日志文件中,利用这个漏洞可引出多个问题,如任意文件建立或者脚本代码执行。