Twilight Utilities Web Server写任意文件漏洞

漏洞信息详情

Twilight Utilities Web Server写任意文件漏洞

漏洞简介

Twilight Utilities Web Server 2.0.0.0版本的postfile.exe存在目录遍历漏洞。远程攻击者借助attfile参数的..(点 点)写任意文件。

漏洞公告

参考网址

来源: XF
名称: twilight-postfile-create-file(15523)
链接:http://xforce.iss.net/xforce/xfdb/15523

来源: SECTRACK
名称: 1009443
链接:http://www.securitytracker.com/alerts/2004/Mar/1009443.html

来源: members.lycos.co.uk
链接:http://members.lycos.co.uk/r34ct/main/TW-webserver/TWwebserver.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享