MultiHTML CGI读取任意文件及执行任意命令漏洞

MultiHTML CGI读取任意文件及执行任意命令漏洞

漏洞ID 1105999 漏洞类型 未知
发布时间 2000-09-13 更新时间 2005-10-12
图片[1]-MultiHTML CGI读取任意文件及执行任意命令漏洞-安全小百科CVE编号 CVE-2000-0912
图片[2]-MultiHTML CGI读取任意文件及执行任意命令漏洞-安全小百科CNNVD-ID CNNVD-200012-155
漏洞平台 CGI CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/22204
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200012-155
|漏洞详情
MultiHTMLCGI脚本存在漏洞。远程攻击者通过指定”multi”参数文件名读取任意文件并且可能执行任意命令。
|漏洞EXP
source: http://www.securityfocus.com/bid/6711/info

MultiHTML is prone to a file disclosure vulnerability.

It is possible for remote attackers to issue requests which are capable of disclosing sensitive webserver readable resources on the system hosting the software.

http://www.example.com/cgi-bin/multihtml.pl?multi=/etc/passwd%00html
|参考资料

来源:XF
名称:http-cgi-multihtml
链接:http://xforce.iss.net/static/5285.php
来源:BUGTRAQ
名称:20000913MultiHTMLvulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2000-09/0146.html

相关推荐: abc2midi 多个 缓冲区溢出漏洞

abc2midi 多个 缓冲区溢出漏洞 漏洞ID 1108347 漏洞类型 缓冲区溢出 发布时间 2004-12-15 更新时间 2005-01-10 CVE编号 CVE-2004-1256 CNNVD-ID CNNVD-200501-141 漏洞平台 Mul…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享