CNCVE编号:CNCVE-20010286 CVE编号:CAN-2001-0286 安全级别:中 漏洞中文描述: A1 HTTP server 1.0a中的目录遍历漏洞允许远程攻击者通过在一个长的HTTP GET请求中的“..”来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in A1 HTTP server 1.0a allows remote attackers to read arbitrary files via a .. (dot dot) in an HTTP GET request. 漏洞参考: Reference: BUGTRAQ:20010226 A1 Server v1.0a HTTPd (DoS & Dir Traversal) Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-02/0457.html 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误