漏洞描述
目錄遍曆是一(yī)種 HTTP 攻擊,它允許攻擊者訪問受限制的目錄,并在 Web 服務器(qì)根目錄之外執行命令。該漏洞因應用程序未檢查文件(jiàn)路(lù)徑引發,可能(néng)導緻服務器(qì)的任意文件(jiàn)或源代碼洩漏。
修複建議
嚴格檢查文件(jiàn)路(lù)徑參數,将其限制在指定的範圍;不要允許用戶控制與文件(jiàn)路(lù)徑相(xiàng)關的參數。