Roxen执行任意命令或者查看任意文件漏洞

Roxen执行任意命令或者查看任意文件漏洞

漏洞ID 1205490 漏洞类型 未知
发布时间 2001-08-02 更新时间 2005-05-02
图片[1]-Roxen执行任意命令或者查看任意文件漏洞-安全小百科CVE编号 CVE-2001-1118
图片[2]-Roxen执行任意命令或者查看任意文件漏洞-安全小百科CNNVD-ID CNNVD-200108-005
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200108-005
|漏洞详情
Roxen2.0.92之前的2.0,和2.1.264之前的2.1版本不正确的解码UTF-8,Mac和ISO-2202已编码的URLs,远程攻击者借助已编码的URL执行任意命令或者查看任意文件。
|参考资料

来源:XF
名称:roxen-urlrectifier-retrieve-files(6937)
链接:http://xforce.iss.net/static/6937.php
来源:BID
名称:3145
链接:http://www.securityfocus.com/bid/3145
来源:BUGTRAQ
名称:20010802Roxensecurityalert:URLdecodingvulnerable
链接:http://www.securityfocus.com/archive/1/201476
来源:download.roxen.com
链接:http://download.roxen.com/2.0/patch/security-notice.html
来源:BUGTRAQ
名称:20010802FW:Securityalert:Remoteusercanaccessanyfile
链接:http://www.securityfocus.com/archive/1/201499

相关推荐: Oracle 9iAS Well Known Default Passwords Vulnerability

Oracle 9iAS Well Known Default Passwords Vulnerability 漏洞ID 1102408 漏洞类型 Design Error 发布时间 2002-02-26 更新时间 2002-02-26 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享