rguest.exe/wguest.exe程序远程遍历主机目录漏洞

漏洞信息详情

rguest.exe/wguest.exe程序远程遍历主机目录漏洞

漏洞简介

WebCom datakommunikation Guestbook是freeware.webcom.se提供的一个免费留言本CGI程序。

Webcom CGI Guestbook程序中的wguest.exe和rguest.exe中存在漏洞。远程攻击者利用该漏洞使用‘template’参数,读取任意文件。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时停止使用该软件。

厂商补丁:

WebCom datakommunikation

————————

厂商已经在最新版本的软件中修补了此漏洞,请到厂商主页下载:


http://freeware.webcom.se/” target=”_blank”>


http://freeware.webcom.se/

参考网址

Vulnerable software and versionsConfiguration 1OR* cpe:/a:webcom:cgi_guestbook* Denotes Vulnerable Software* Changes related to vulnerability configurations

Technical DetailsVulnerability Type (View All)

CVE Standard Vulnerability Entry:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-1999-0467

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享