SWServer目录遍历漏洞

漏洞信息详情

SWServer目录遍历漏洞

漏洞简介

SWServer 2.2及其之前版本存在目录遍历漏洞。远程攻击者借助包含带有\”/\”或者\”\\”字符的..序列的URL读取任意文件。

漏洞公告

This vulnerability is fixed in version 2.3:
Trevor Lee SWServer 2.2

参考网址

来源: BID
名称: 5590
链接:http://www.securityfocus.com/bid/5590

来源: XF
名称: swserver-encoded-directory-traversal(9981)
链接:http://www.iss.net/security_center/static/9981.php

来源: BUGTRAQ
名称: 20020828 SWServer 2.2 directory traversal bug
链接:http://archives.neohapsis.com/archives/bugtraq/2002-08/0307.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享