漏洞信息详情
rguest.exe/wguest.exe程序远程遍历主机目录漏洞
- CNNVD编号:CNNVD-199904-008
- 危害等级: 中危
- CVE编号:
CVE-1999-0467
- 漏洞类型:
输入验证
- 发布时间:
1999-04-01
- 威胁类型:
远程
- 更新时间:
2012-11-28
- 厂 商:
webcom - 漏洞来源:
David Litchfield※ … -
漏洞简介
WebCom datakommunikation Guestbook是freeware.webcom.se提供的一个免费留言本CGI程序。
Webcom CGI Guestbook程序中的wguest.exe和rguest.exe中存在漏洞。远程攻击者利用该漏洞使用‘template’参数,读取任意文件。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时停止使用该软件。
厂商补丁:
WebCom datakommunikation
————————
厂商已经在最新版本的软件中修补了此漏洞,请到厂商主页下载:
http://freeware.webcom.se/” target=”_blank”>
参考网址
Vulnerable software and versionsConfiguration 1OR* cpe:/a:webcom:cgi_guestbook* Denotes Vulnerable Software* Changes related to vulnerability configurations
Technical DetailsVulnerability Type (View All)
CVE Standard Vulnerability Entry:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-1999-0467
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END