你现在的位置:
比特网
BOA Web服务器本地路径问题
(2000-07-01 00:00 )(- )(京久 )
导读-- BOA Web服务器本地路径问题
漏洞
发布
时间:
200
0-6-
29
10
:32:00
漏 洞 描 述:
BOA
Webserver
(
http
://www.boa
.org
)是一个
小巧
高效的
web
服务器。
但是
该
web服务
程序存
在
一个
问题
,
如果
提供完整的
路径
名和
文件
名,
服务器
将会
显示
其文件
内容
。
例如:
http:
//www.boaserver.
com
/../../../../
etc
/
passwd
将会返回全部的
密码
文件内容。
解 决
方
法
:
临时解决
方法
就是确保该
服务
以nobody身份
启动
,并且将不想?别人看见的文件
权限
设置为660
责编:
(
订阅新闻邮件
) (
推荐
) (
打印
) (
关闭页面
) (
至顶
) (
我对此感兴趣
)
相关文章
天极社区
邀请您:
写博客日记
上传相片
论坛聊天
订阅电子杂志
彩信蚂蚁
推荐网摘
笔名:
请您注意:
遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
天极网拥有管理笔名和留言的一切权利。