ht://dig任意文件包含漏洞。

漏洞信息详情

ht://dig任意文件包含漏洞。

漏洞简介

htdig (ht://Dig)CGI程序htsearch存在漏洞。远程攻击者通过使用htsearch参数中反引号(`)封闭文件名可以读取任意文件。

漏洞公告

ht://dig version 3.1.5 is fixed, and is available at:
http://www.htdig.org/files/htdig-3.1.5.tar.gz
The fixed beta version, 3.2.0b2, should be available shortly. Check ht://dig’s webpage at:
http://www.htdig.org/
for more information.

参考网址

来源: BID
名称: 1026
链接:http://www.securityfocus.com/bid/1026

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享