GoAhead Web Server目录遍历漏洞

漏洞信息详情

GoAhead Web Server目录遍历漏洞

漏洞简介

GoAhead Web Server 2.1版本存在目录遍历漏洞。远程攻击者可以借助在..(点 点)序列中带有编码的/ (\\%5C)的URL读取任意文件。

漏洞公告

参考网址

来源: VULNWATCH
名称: 20020710 [VulnWatch] wp-02-0001: GoAhead Web Server Directory Traversal + Cross Site Scripting
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0013.html

来源: BUGTRAQ
名称: 20020719 Re: [VulnWatch] wp-02-0001: GoAhead Web Server Directory Traversal + Cross Site Scripting
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102709382714597&w=2

来源: BUGTRAQ
名称: 20020710 wp-02-0001: GoAhead Web Server Directory Traversal + Cross Site Scripting
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102631742711795&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享