目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2001-0131— Apache htpasswd 和 htdigest 后置链接漏洞

EPSS 0.11% · P30
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2001-0131 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
htpasswd and htdigest in Apache 2.0a9, 1.3.14, and others allows local users to overwrite arbitrary files via a symlink attack.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache htpasswd 和 htdigest 后置链接漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
htpasswd和htdigest都是美国阿帕奇(Apache)软件基金会的产品。htpasswd是一款Linux密码生成软件。用来创建和更新用于基本认证的用户认证密码文件。htdigest是Apache的Web服务器内置工具.用于创建和更新储存用户名、域和用于摘要认证的密码文件。 Apache 2.0a9,1.3.14,和其他版本的htpasswd和htdigest存在漏洞。本地用户借助符号链接攻击改写任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2001-0131 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2001-0131 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2001-02-14 · 共 16 条

CVE-1999-0359Unix 安全漏洞
CVE-1999-0757Allaire ColdFusion CFCRYPT.EXE漏洞
CVE-1999-0784Oracle TNSLSNR SQL*Net Listener服务拒绝漏洞
CVE-1999-0805Netware 4.x事务跟踪系统漏洞
CVE-1999-0923ColdFusion服务器可运行示例代码段服务拒绝漏洞
CVE-2000-0312OpenBSD时钟守护进程漏洞
CVE-2001-0107Veritas备份服务拒绝漏洞
CVE-2001-0112splitvt格式字符串漏洞
CVE-2001-0113OmniHTTPD文件损坏和命令执行漏洞
CVE-2001-0114OmniHTTPd文件损坏和命令执行漏洞
CVE-2001-0127Flash Sound Write-Overflow漏洞
CVE-2001-0132Trend Micro Interscan VirusWall符号链接根妥协漏洞
CVE-2001-0133Trend Micro Interscan VirusWall Weak Admin密码保护漏洞
CVE-2001-0134Compaq Web Admin缓冲区溢出漏洞
CVE-2001-0135Ultraboard不正确目录许可漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2001-0131

暂无评论


发表评论