涉及程序: WebXQ 详细: WebXQ 是一款 WEB 服务器,读者可到 http://www.datawizard.net 处下载它。今天发现它存在目录遍历漏洞,远程攻击者通过提交构造特殊的 URL 能浏览服务器 WEB 根目录之外的文件: http://localhost/./.../ 受影响版本: WebXQ v2.1.204 解决方案: 请用户升级到最新版本的 WebXQ V 2.1.205: http://www.datawizard.net/Free_Software/WebXQ_Free/webxq_free.htm