漏洞信息详情
SimpleServer WWW目录遍历漏洞
- CNNVD编号:CNNVD-200007-070
- 危害等级: 中危
- CVE编号:
CVE-2000-0664
- 漏洞类型:
访问验证错误
- 发布时间:
2000-07-26
- 威胁类型:
远程
- 更新时间:
2006-08-24
- 厂 商:
analogx - 漏洞来源:
Discovered by and … -
漏洞简介
AnalogX SimpleServer:WWW 1.06及其之前版本存在漏洞。远程攻击者借助修改过的..(点 点)攻击读取任意文件。该攻击使用\\%2E URL为这些点编码。
漏洞公告
Upgrade to SimpleServer:WWW 1.07
参考网址
来源: BUGTRAQ
名称: 20000726 AnalogX “SimpleServer:WWW” dot dot bug
链接:http://archives.neohapsis.com/archives/bugtraq/2000-07/0374.html
来源: www.analogx.com
链接:http://www.analogx.com/contents/download/network/sswww.htm
来源: XF
名称: analogx-simpleserver-directory-path
链接:http://xforce.iss.net/static/4999.php
来源: BID
名称: 1508
链接:http://www.securityfocus.com/bid/1508
来源: OSVDB
名称: 388
链接:http://www.osvdb.org/388
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END