积极预防 及时发现
快速响应 力保恢复
YaBB search.pl CGI 脚本中的目录遍历漏洞允许远程攻击者通过在“catsearch”...
发布时间:2001-01-09 信息来源:管理员

CNCVE编号:CNCVE-20001176 CVE编号:CAN-2000-1176 安全级别:低 漏洞中文描述: YaBB search.pl CGI 脚本中的目录遍历漏洞允许远程攻击者通过在“catsearch”表单域中的“..”攻击来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in YaBB search.pl CGI script allows remote attackers to read arbitrary files via a .. (dot dot) attack in the "catsearch" form field. 漏洞参考: BUGTRAQ:20001107 Insecure input balidation in YaBB Search.pl | URL:http://archives.neohapsis.com/archives/bugtraq/2000-11/0110.html | BID:1921 | URL:http://www.securityfocus.com/bid/1921 系统类型:其他 漏洞类型:输入有效性检查错误