Red Hat Linux Apache 远程列举用户名漏洞 - 中国WEB开发者网络 (http://www.webasp.net) -- 技术教程 (http://www.webasp.net/article/) --- Red Hat Linux Apache 远程列举用户名漏洞 (http://www.webasp.net/article/11/10696.htm) |
| -- 作者:未知 -- 发布日期: 2004-06-11 |
|
受影响的系统: RedHat Linux 7.0 描述: BUGTRAQ ID: 3335 随同Red Hat Linux 7.0一起发布的Apache存在一个配置错误,导致远程攻击者可能列 如果远程攻击者发送一个如下请求的话, 1.如果用户存在,并且配置好了自己的个人主页,那么服务器返回该用户的首页。 利用不同情况返回不同错误信息,导致远程攻击者可能列举主机用户名。 <*来源:Alexander A. Kelner (akson@tts.debryansk.ru)
1.关闭缺省打开的“UserDir”选项 2.替换路径名URL 厂商补丁: 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商 |
| webasp.net |