漏洞信息详情
ePerl Handling of ISINDEX Query 漏洞
- CNNVD编号:CNNVD-199807-007
- 危害等级: 高危
- CVE编号:
CVE-1999-1437
- 漏洞类型:
输入验证
- 发布时间:
1998-07-07
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
ralf_s._engelschall - 漏洞来源:
This vulnerability… -
漏洞简介
ePerl 2.2.12中存在漏洞,远程攻击者通过指定目标文件的一个完整的路径名作为bar.phtml的一个参数读取任意文件,并且可能执行某些命令。
漏洞公告
Upgrade to the latest version of ePerl. This package is available at
http://www.engelschall.com/sw/eperl/. Version 2.2.13 and greater are not vulnerable.
参考网址
来源: BUGTRAQ
名称: 19980710 ePerl Security Update Available
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=90221104525927&w=2
来源: BUGTRAQ
名称: 19980707 ePerl: bad handling of ISINDEX queries
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=90221104525890&w=2
来源: BID
名称: 151
链接:http://www.securityfocus.com/bid/151
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END