TRACE/TRACK漏洞扫描

Blade 未结 1 9

一、该问题的重现步骤是什么?

1.1.1.1 【主机】启用了 HTTP 调试方法 (TRACE/TRACK)(原理扫描)

漏洞名称

【主机】启用了 HTTP 调试方法 (TRACE/TRACK)(原理扫描)

漏洞类型

其他漏洞

CVSS评分

5.8

BUGTRAQ

33374

漏洞描述

远程 Web 服务器支持 TRACE /TRACK 方法。 TRACE TRACK 是用于调试 Web 服务器连接的 HTTP 方法。

修复建议

在您的 Web 服务器配置中禁用 TRACE TRACK 方法,或请参阅您的网络服务器手册或参考资料以获取更多信息。

是否POC

是否EXP


二、你期待的结果是什么?实际看到的又是什么?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?

4.4.0.RELEASE

四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
  • 这个是二十几年前出现的漏洞,属于机械扫描软件里最常见的问题,影响基本忽略不计,因为平台本身就做了xss等手段防御。 


    如果要解决,就搜索下nginx如何配置处理 TRACE/TRACK ,或者问下ai,都会有配置,正常3行配置就行。



    0 讨论(0)
提交回复