Free On-Line Dictionary of Computing (FOLDOC) template.cgi漏洞

漏洞信息详情

Free On-Line Dictionary of Computing (FOLDOC) template.cgi漏洞

漏洞简介

Free On-Line Dictionary of Computing (FOLDOC)的template.cgi 存在漏洞。远程攻击者借助参数的shell元字符到template.cgi读取文件和执行命令。

漏洞公告

参考网址

来源: XF
名称: foldoc-cgi-execute-commands
链接:http://xforce.iss.net/static/6217.php

来源: BUGTRAQ
名称: 20010309 Cgisecurity.com advisory #4 The Free On-line Dictionary of Computing
链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0109.html

来源: wombat.doc.ic.ac.uk
链接:http://wombat.doc.ic.ac.uk/foldoc/index.html

来源: OSVDB
名称: 5591
链接:http://www.osvdb.org/5591

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享