CVE-2017-15715 apache httpd换行解析漏洞复现

目录

1.漏洞概述

2.影响版本

3.漏洞等级

4.漏洞复现

4.1 Vulhub搭建漏洞环境

4.2 CVE-2017-15715换行解析漏洞利用

5.漏洞修复


 

1.漏洞概述

       在Apache httpd 2.4.0至2.4.29中,在中指定的表达式可以将'$'与恶意文件名中的换行符匹配,而不是仅匹配文件名的末尾。该漏洞的出现是由于apache在修复后缀名解析漏洞时,用正则来匹配后缀。在解析php时,xxx.php\x0A将被按照php后缀进行解析,这样可以绕过一些服务器的安全策略。


 

2.影响版本

       2.4.0 <= Apache httpd <= 2.4.29

 


 

3.漏洞等级

       高危

 


 

4.漏洞复现

你可能感兴趣的:(#,漏洞复现)