漏洞描述 当网站开启目录浏览功能时,它允许浏览者直接浏览和查看网站的目录结构以及目录中的文件内容。这样的功能可以提供一种方便的方式来探索和访问网站上的文件。由于服务器配置不当引起的安全漏洞如果服务器没有设置默认索引文件或手动启用了目录浏览功能,攻击者就能够通过该漏洞获得服务器上目录的完整列表,并有可能访问到敏感文件,如备份文件、数据库文件、源代码等。这种情况下,攻击者可以利用目录浏览漏洞泄露大量敏感信息。
相关漏洞推荐 POC cl-te-http-smuggling: Basic CL.TE - HTTP request smuggling POC te-cl-http-smuggling: Basic TE.CL - HTTP Request Smuggling POC CVE-2001-0537: Cisco IOS HTTP Configuration - Authentication Bypass POC CVE-2006-1681: Cherokee HTTPD <=0.5 - Cross-Site Scripting POC CVE-2014-2323: Lighttpd 1.4.34 SQL Injection and Path Traversal POC CVE-2017-15715: Apache httpd <=2.4.29 - Arbitrary File Upload POC CVE-2018-16133: Cybrotech CyBroHttpServer 1.0.3 - Local File Inclusion POC CVE-2018-18778: ACME mini_httpd <1.30 - Local File Inclusion POC CVE-2019-10092: Apache HTTP Server <=2.4.39 - HTML Injection/Partial Cross-Site Scripting POC CVE-2019-10098: Apache HTTP server v2.4.0 to v2.4.39 - Open Redirect POC CVE-2020-11984: Apache HTTP Server - Remote Code Execution POC CVE-2024-23334: aiohttp - Directory Traversal POC CVE-2024-23692: Rejetto HTTP File Server - Template injection