Pico Server (pServ) 目录遍历漏洞

Pico Server (pServ) 目录遍历漏洞

漏洞ID 1198857 漏洞类型 路径遍历
发布时间 2005-06-16 更新时间 2005-06-16
图片[1]-Pico Server (pServ) 目录遍历漏洞-安全小百科CVE编号 CVE-2005-1952
图片[2]-Pico Server (pServ) 目录遍历漏洞-安全小百科CNNVD-ID CNNVD-200506-149
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89813
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200506-149
|漏洞详情
PicoServer(pServ)3.3中存在目录遍历漏洞,远程攻击者可借助在每个URL的..(两点)序列前加/./(斜杠点斜杠),来读取任意文件并执行任意指。此操作会导致目录深度数出错。
|受影响的产品
Pico Server Pico Server 3.3
|参考资料

来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=59378&release;_id=334036
来源:SECUNIA
名称:15663
链接:http://secunia.com/advisories/15663
来源:BUGTRAQ
名称:20050611MultiplevulnerabilitiesinPicoServer(pServ)v3.3
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111852830111316&w;=2

相关推荐: PostNuke SQL注入漏洞

PostNuke SQL注入漏洞 漏洞ID 1200800 漏洞类型 跨站脚本 发布时间 2004-12-31 更新时间 2004-12-31 CVE编号 CVE-2004-2752 CNNVD-ID CNNVD-200412-172 漏洞平台 N/A CVS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享