Apache Web Server MIME Boundary远程信息泄露漏洞 CVE-2003-1418 CNNVD-200312-297

4.3 AV AC AU C I A
发布: 2003-12-31
修订: 2017-10-20

Apache是一款流行的开放源代码httpd服务程序。 Apache Web服务程序在生成MIME消息边界(message boundaries)时存在问题,远程攻击者可以利用这个漏洞获得服务器敏感信息。 Apache的把系统敏感信息用在生成的MIME消息边界中,因此攻击者可以在返回信息中获得这些敏感信息,可以进一步对系统进行攻击。OpenBSD提供了补丁使用BASE64编码的随机号来生成MIME边界。 <*链接:http://www.openbsd.org/errata.html *>

0%
暂无可用Exp或PoC
当前有6条受影响产品信息