Hassan目录遍历漏洞

漏洞信息详情

Hassan目录遍历漏洞

漏洞简介

Hassan咨询的shop.cgi购物栏程序存在目录遍历漏洞。远程攻击者借助页参数的 .. (点 点)攻击读取任意文件。

漏洞公告

参考网址

来源: XF
名称: hassan-shopping-cart-dir-traversal
链接:http://xforce.iss.net/static/5342.php

来源: BID
名称: 1777
链接:http://www.securityfocus.com/bid/1777

来源: OSVDB
名称: 1596
链接:http://www.osvdb.org/1596

来源: BUGTRAQ
名称: 20001007 Security Advisory: Hassan Consulting’s shop.cgi Directory Traversal Vulnerability.
链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0115.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享