CNCVE编号:CNCVE-20000903 CVE编号:CAN-2000-0903 安全级别:中 漏洞中文描述: 用于 QNX 405的演示磁盘中的Voyager web server 2.01B中存在目录遍历漏洞,这导致远程攻击者可以通过“..”攻击来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in Voyager web server 2.01B in the demo disks for QNX 405 allows remote attackers to read arbitrary files via a .. (dot dot) attack. 漏洞参考: BUGTRAQ:20000901 Multiple QNX Voyager Issues | URL:http://www.securityfocus.com/archive/1/79956 | BID:1648 | URL:http://www.securityfocus.com/bid/1648 系统类型:其他 漏洞类型:输入有效性检查错误