Описание
mod_access.c in lighttpd 1.4.15 ignores trailing / (slash) characters in the URL, which allows remote attackers to bypass url.access-deny settings.
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.15 (включая)
cpe:2.3:a:lighttpd:lighttpd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00641
Низкий
8.3 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
ubuntu
около 18 лет назад
mod_access.c in lighttpd 1.4.15 ignores trailing / (slash) characters in the URL, which allows remote attackers to bypass url.access-deny settings.
debian
около 18 лет назад
mod_access.c in lighttpd 1.4.15 ignores trailing / (slash) characters ...
github
больше 3 лет назад
mod_access.c in lighttpd 1.4.15 ignores trailing / (slash) characters in the URL, which allows remote attackers to bypass url.access-deny settings.
EPSS
Процентиль: 70%
0.00641
Низкий
8.3 High
CVSS2
Дефекты
NVD-CWE-Other