mini_httpd任意文件读取漏洞复现及特征流量分析(CVE-2018-18778)

漏洞详情Mini_httpd 是一个微型的 Http 服务器,在占用系统资源较小的情况下可以保持一定程度的性能(约为 Apache 的 90%),因此广泛被各类 IOT(路由器,交换器,摄像头等)作为嵌入式服务器。而包括华为,zyxel,海康威视,树莓派等在内的厂商的旗下设备都曾采用 Mini_httpd 组件。 漏洞原理在 mini_httpd 开启虚拟主机模式的情况下,用户请求 http...