

漏洞被允许的 HTTP 方法(每个目录)解决方案
售价
¥1090.00
热门推荐
通过API获取企业付款至零钱电子回单开发经验总结
¥ 899
基于企成CRM管理系统的KindEditor富文本编辑器修复从word粘贴按钮字体变形问题解决方案总结
¥ 1690
基于企成CRM管理系统的KindEditor富文本编辑器屏蔽多图上传和单图直接传西数资源桶升级文件
¥ 169
重磅升级!AI获客GEO系统实现全平台服务器风控净化
¥ 面议
Word转PDF体积太大?精准控大小的终极解决方案
¥ 169
快速搭建人事数字化!Java HR 管理系统基础框架
¥ 面议
企成智慧楼宇|会议平板时间有偏差?这样解决
¥ 589
AI推广获客:GEO系统完成:知乎、搜狐、头条的文章净化功能、网站SSL自动申请功能、用户通过AI生成的官网新增基础美化版和高阶美化版
¥ 面议
商品详情
商品名称:
|
漏洞名称 |
出现次数 |
|
|
1 |
|
漏洞标识 |
NVE-01-2009-04859 |
|
漏洞名称 |
被允许的 HTTP 方法(每个目录) |
|
漏洞类别 |
WEB服务器测试 |
|
发布日期 |
2009.12.10 |
|
相关端口 |
80 |
|
风险级别 |
低风险 |
|
CVSS分值 |
|
|
CVE |
|
|
CNCVE |
|
|
CNVD |
|
|
CNNVD |
|
|
BUGTRAQ |
|
|
受影响的版本 |
|
|
获取信息 |
Based on tests of each method :
- HTTP methods ACL BASELINE-CONTROL BCOPY BDELETE BMOVE BPROPFIND BPROPPATCH CHECKIN CHECKOUT CONNECT COPY DEBUG DELETE GET HEAD INDEX LABEL LOCK MERGE MKACTIVITY MKCOL MKWORKSPACE MOVE NOTIFY OPTIONS ORDERPATCH PATCH POLL POST PROPFIND PROPPATCH PUT REPORT RPC_IN_DATA RPC_OUT_DATA SEARCH SUBSCRIBE TRACE UNCHECKOUT UNLOCK UNSUBSCRIBE UPDATE VERSION-CONTROL X-MS-ENUMATTS are allowed on :
/
- Invalid/unknown HTTP methods are allowed on :
/
|
|
详细内容 |
通过调用 OPTIONS 方法,可能能确定每个目录中所允许的 HTTP 方法。 - 如果在扫描策略中启用“完全测试”或启用“Web 应用程序测试”; - 在每个目录中有多个不同的 HTTP 方法,如果接收到 400, 403, 405, 或 501 的返回值,则会被认为它们不受支持; |