CNCVE编号:CNCVE-20001188 CVE编号:CAN-2000-1188 安全级别:低 漏洞中文描述: Quikstore 购物车程序中的目录遍历漏洞允许远程攻击者通过在“page”参数中的“..”字符跨越目录限制,从而阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in Quikstore shopping cart program allows remote attackers to read arbitrary files via a .. (dot dot) attack in the "page" parameter. 漏洞参考: BUGTRAQ:20001120 Cgisecurity Quickstore Shopping cart | URL:http://archives.neohapsis.com/archives/bugtraq/2000-11/0283.html 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误