Yaws 安全漏洞 CVE-2017-10974 CNNVD-201707-364

5.0 AV AC AU C I A
发布: 2017-07-07
修订: 2017-07-14

Yaws(Yet another web server)是基于Erlang所开发的网页服务器,并提供两种执行模式,分别为独立式和嵌入式。 Yaws 1.91版本中存在安全漏洞。远程攻击者可通过实施HTTP目录遍历攻击利用该漏洞读取Yaws服务器SSL私钥文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息