积极预防 及时发现
快速响应 力保恢复
OmniHTTPd 2.07 中的statsconfig.pl允许远程攻击者通过一个mostbrow...
发布时间:2001-03-12 信息来源:管理员

CNCVE编号:CNCVE-20010113 CVE编号:CAN-2001-0113 安全级别:高 漏洞中文描述: OmniHTTPd 2.07 中的statsconfig.pl允许远程攻击者通过一个mostbrowsers参数生成Perl脚本的一部分,来执行任意命令。 漏洞英文描述: statsconfig.pl in OmniHTTPd 2.07 allows remote attackers to execute arbitrary commands via the mostbrowsers parameter, whose value is used as part of a generated Perl script. 漏洞参考: BID:2211 BUGTRAQ:20010116 Vulnerabilities in OmniHTTPd default installation 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:设计错误