积极预防 及时发现
快速响应 力保恢复
DataWizard WebXQ server 1.204中的目录遍历漏洞允许远程攻击者通过一个“....
发布时间:2001-06-27 信息来源:管理员

CNCVE编号:CNCVE-20010495 CVE编号:CVE-2001-0495 安全级别:中 漏洞中文描述: DataWizard WebXQ server 1.204中的目录遍历漏洞允许远程攻击者通过一个“..”攻击来查看web 根目录以外的文件。 漏洞英文描述: Directory traversal in DataWizard WebXQ server 1.204 allows remote attackers to view files outside of the web root via a .. (dot dot) attack. 漏洞参考: BUGTRAQ:20010426 Vulnerability in WebXQ Server URL:http://archives.neohapsis.com/archives/bugtraq/2001-04/0490.html BID:2660 URL:http://www.securityfocus.com/bid/2660 系统类型: Unix/Linux Win95/98/ME 其他 漏洞类型:输入有效性检查错误