mod_gzip覆盖任意文件漏洞 CVE-2003-0844 CNNVD-200311-086

2.1 AV AC AU C I A
发布: 2003-11-17
修订: 2024-02-16

当在无Apache日志得调试模式下运行时,mod_gzip 1.3.26.1a以及之前的版本和之后可能的官方版本存在漏洞。当不启用“加强内部系统对象的默认权限”政策时,本地用户借助(1)在UNIX系统上可预见的临时文件名符号连接攻击,或(2)在Windows系统上的NTFS硬链接覆盖任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息