201407-15 页面异常导致本地路径泄漏解决方法 2522 VIEW 描述: 由于页面异常(如404页面),在报错信息中包含了本地路径。 1.本地路径泄漏漏洞允许恶意攻击者获取服务器上的WEB根目录的全路径(通常在出错信息中)。 2. 通过此漏洞可以推断出其它资源在服务器上的本地路径,配合其它漏洞,恶意攻击者就有可能实施进一步的攻击。 解决方案: 如果WEB....Read More >