Dino Webserver服务器远程目录遍历漏洞

Dino Webserver服务器远程目录遍历漏洞

漏洞ID 1204851 漏洞类型 未知
发布时间 2002-01-09 更新时间 2005-05-02
图片[1]-Dino Webserver服务器远程目录遍历漏洞-安全小百科CVE编号 CVE-2002-0111
图片[2]-Dino Webserver服务器远程目录遍历漏洞-安全小百科CNNVD-ID CNNVD-200203-072
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200203-072
|漏洞详情
DinoWeb服务程序是一款小型简单的WEB服务器,允许你快速建立和设置WEB服务,包含日志功能和WEB计数功能。可以运行在Microsoftwindows平台下。DinoWeb服务程序存在对用户输入过滤不充分问题,使攻击者可以远程以Web服务进程的权限遍历主机上的目录,读取任意它有权限读取的文件。造成漏洞的原因在于脚本没有对用户输入的数据进行有效的安全性检查,攻击者可以通过提交包含多个”../”这样的字符串请求进行目录遍历。攻击者可以远程读取系统上任意httpd有权读取的文件。
|参考资料

来源:XF
名称:dinos-webserver-directory-traversal(7853)
链接:http://www.iss.net/security_center/static/7853.php
来源:BID
名称:3861
链接:http://online.securityfocus.com/cgi-bin/vulns-item.pl?section=info&id;=3861
来源:BUGTRAQ
名称:20020109FileTransversalVulnerabilityinDino’sWebServer
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101062213627501&w;=2

相关推荐: IRIX LicenseManager LICENSEMGR_FILE_ROOT Vulnerability

IRIX LicenseManager LICENSEMGR_FILE_ROOT Vulnerability 漏洞ID 1105157 漏洞类型 Access Validation Error 发布时间 1996-11-22 更新时间 1996-11-22 C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享