CVE-2001-0925
L'installazione predefinita di Apache precedente alla versione 1.3.19 consente ad attaccanti remoti di elencare le directory invece del file index.html...
- Pubblicato
- 2 feb 2002
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 giu 2001
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'installazione predefinita di Apache precedente alla versione 1.3.19 consente ad attaccanti remoti di elencare le directory invece del file index.html multiview tramite una richiesta HTTP per un percorso che contiene molti caratteri / (slash), il che causa una gestione errata del percorso da parte di (1) mod_negotiation, (2) mod_dir o (3) mod_autoindex.
Fonti
4rfp · multiple · 13 giu 2001
st0ic · multiple · 21 feb 2002
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.