积极预防 及时发现
快速响应 力保恢复
RobTex Viking Web server 1.07-381 早期版本中的目录遍历漏洞允许远程...
发布时间:2001-06-27 信息来源:管理员

CNCVE编号:CNCVE-20010467 CVE编号:CVE-2001-0467 安全级别:中 漏洞中文描述: RobTex Viking Web server 1.07-381 早期版本中的目录遍历漏洞允许远程攻击者通过在HTTP URL请求中的“...”(改进的“..”)来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in RobTex Viking Web server before 1.07-381 allows remote attackers to read arbitrary files via a \... (modified dot dot) in an HTTP URL request. 漏洞参考: BUGTRAQ:20010423 Vulnerability in Viking Web Server URL:http://www.securityfocus.com/archive/1/178935 BID:2643 URL:http://www.securityfocus.com/bid/2643 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误