RobTex Viking Web服务器目录遍历漏洞

漏洞信息详情

RobTex Viking Web服务器目录遍历漏洞

漏洞简介

RobTex Viking Web服务器1.07-381之前版本中存在目录遍历漏洞。远程攻击者可借助HTTP URL请求中的十六进制编码点-点攻击(如http://www.server.com/\\%2e\\%2e/\\%2e\\%2e)读取任意文件。

漏洞公告

参考网址

来源: XF
名称: viking-hex-directory-traversal(6394)
链接:http://xforce.iss.net/static/6394.php

来源: BUGTRAQ
名称: 20010417 Advisory for Viking
链接:http://www.securityfocus.com/archive/1/177231

来源: www.robtex.com
链接:http://www.robtex.com/viking/bugs.htm

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享