PWebServer远程目录遍历漏洞

漏洞信息详情

PWebServer远程目录遍历漏洞

漏洞简介

PWebServer 0.3.3版本存在目录遍历漏洞。远程攻击者可以借助URL的..(点 点)读取任意文件。

漏洞公告

The vendor has released an upgrade that deals with this issue.
PWebServer Web Server 0.3 .0

PWebServer Web Server 0.3.2

PWebServer Web Server 0.3.3

参考网址

来源: BID
名称: 9817
链接:http://www.securityfocus.com/bid/9817

来源: www.autistici.org
链接:http://www.autistici.org/fdonato/advisory/PWebServer0.3.3-adv.txt

来源: SECUNIA
名称: 11057
链接:http://secunia.com/advisories/11057

来源: BUGTRAQ
名称: 20040308 directory traversal in PWebServer 0.3.3
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107876388211413&w=2

来源: XF
名称: pwebserver-dotdot-directory-traversal(15404)
链接:http://xforce.iss.net/xforce/xfdb/15404

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享