AN-HTTPd CGI漏洞

漏洞信息详情

AN-HTTPd CGI漏洞

漏洞简介

AN-HTTPd提供的实例CGI脚本test.bat、input.bat、input2.bat以及envout.bat存在漏洞。远程攻击者可以通过shell元字符执行任意命令。

漏洞公告

From the Bugtraq post:
[1] remove the following test CGIs.
cgi-bin/test.bat
cgi-bin/input.bat
cgi-bin/input2.bat
ssi/envout.bat
[2] Ver1.21 has been released at the official site.
http://www.st.rim.or.jp/~nakata/

参考网址

来源: BID
名称: 762
链接:http://www.securityfocus.com/bid/762

来源: BUGTRAQ
名称: 19991102 Some holes for Win/UNIX softwares
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=94157187815629&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享