一、该问题的重现步骤是什么?
漏洞名称 | 【主机】启用了 HTTP 调试方法 (TRACE/TRACK)(原理扫描) |
漏洞类型 | 其他漏洞 |
CVSS评分 | 5.8 |
BUGTRAQ | 33374 |
漏洞描述 | 远程 Web 服务器支持 TRACE 和/或 TRACK 方法。 TRACE 和 TRACK 是用于调试 Web 服务器连接的 HTTP 方法。 |
修复建议 | 在您的 Web 服务器配置中禁用 TRACE 和 TRACK 方法,或请参阅您的网络服务器手册或参考资料以获取更多信息。 |
是否POC | 否 |
是否EXP | 否 |
二、你期待的结果是什么?实际看到的又是什么?
三、你正在使用的是什么产品,什么版本?在什么操作系统上?
4.4.0.RELEASE
四、请提供详细的错误堆栈信息,这很重要。
五、若有更多详细信息,请在下面提供。
扫一扫访问 Blade技术社区 移动端