Hyper Estraier中estcmd远程信息泄露漏洞

漏洞信息详情

Hyper Estraier中estcmd远程信息泄露漏洞

漏洞简介

Hyper Estraier是一个用C语言开发的全文检索引擎。

Windows系统上Hyper Estraier 1.0.1中的estcmd,可让远程攻击者通过对包含Unicode字符的文件名的自制搜索请求来读取未经授权的文件。

漏洞公告

参考网址

来源: BID

名称: 15236

链接:http://www.securityfocus.com/bid/15236

来源: MISC

链接:http://sourceforge.net/project/shownotes.php?release_id=366565

来源: SECTRACK

名称: 1015119

链接:http://securitytracker.com/id?1015119

来源: SECUNIA

名称: 17379

链接:http://secunia.com/advisories/17379

来源: JVN

名称: JVN#18282718

链接:http://jvn.jp/jp/JVN%2318282718/index.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享