Nostromo 远程命令执行介绍nhttpd是一种简单,快速且安全的HTTP服务器。它作为单个进程运行,使用select(2)处理连接。对于CGI和目录列表,它执行fork(2)。nhttpd至少实...
nostromo 远程命令执行 (CVE-2019-16278)
(1)漏洞描述:Nostromo web server(nhttpd)是一款开源的Web服务器。Nostromo由于在验证URL安全性方面存在缺陷,导致目录穿越,任何人都可以遍历系统中任何文件。因此未...
基于CVE-2019-16278的漏洞
本次仅为学习交流,请遵守《中华人民共和国网络安全法》,勿用于非授权测试,如作他用所承受的法律责任一概与作...
Nostromo Web服务器的远程命令执行(CVE-2019-16278)复现
简介Nostromo web server(nhttpd)是一个开源的web服务器,在Unix系统非常流行。 影响版本nhttpd:version <= 1.9.6 环境搭建...