CNCVE编号:CNCVE-20010205 CVE编号:CAN-2001-0205 安全级别:中 漏洞中文描述: AOLserver 3.2及其早期版本中的目录遍历漏洞允许远程攻击者通过把“...”嵌入被请求的路径名中(一种改进的“..”攻击)来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in AOLserver 3.2 and earlier allows remote attackers to read arbitrary files by inserting "..." into the requested pathname, a modified .. (dot dot) attack. 漏洞参考: BID:2343 BUGTRAQ:20010208 Vulnerability in AOLserver 系统类型: Unix/Linux Win95/98/ME Win2000/NT 其他 漏洞类型:输入有效性检查错误