漏洞描述 muhttpd(mu-HTTP-deamon)是一个简单但完整的web服务器,用可移植的ANSIC编写。它支持静态页面、CGI脚本、基于MIME类型的处理程序和HTTPS。它在接受任何连接之前放弃特权,并且可以记录接收到的请求。它已经在GNU/Linux、NetBSD、FreeBSD、MacOS X和Cygwin上进行了测试。它在32位和64位、小端和大端系统上成功运行。 muhttpd1.1.7之前版本存在安全漏洞。攻击者利用该漏洞读取系统任意文件
相关漏洞推荐 CVE-2018-18778: ACME mini_httpd <1.30 - Local File Inclusion POC 2025-09-01 | ACME mini_httpd ACME mini_httpd before 1.30 is vulnerable to local file inclusion. CVE-2022-31793: muhttpd 任意文件读取漏洞 POC 2025-09-01 | muhttpd muhttpd(mu-HTTP-deamon)是一个简单但完整的web服务器,用可移植的ANSI C编写。它支持静态页面、CGI脚本、基于MIME类型的处理程序和HTTPS。它在接受任何连接之前放弃特... CVE-2022-48253: Nostromo nhttpd path traversal POC 2025-09-01 | Nostromo nhttpd nhttpd in Nostromo before 2.1 is vulnerable to a path traversal that may allow an attacker to execut... Webmin /package-updates/update.cgi 命令执行漏洞(CVE-2022-36446) 无POC 2025-09-05 | Webmin Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.997之前的版本存在安全漏洞,该漏洞源于其software/apt-lib.pl组件缺少对U... CVE-2022-0342: Zyxel authentication bypass patch analysis POC 2025-09-01 | Zyxel An authentication bypass vulnerability in the CGI program of Zyxel USG/ZyWALL series firmware versio...