积极预防 及时发现
快速响应 力保恢复
BearShare 2.2.2 及其早期版本中的目录遍历漏洞允许远程攻击者通过一个包含一系列“.”字...
发布时间:2001-06-27 信息来源:管理员

CNCVE编号:CNCVE-20010368 CVE编号:CVE-2001-0368 安全级别:中 漏洞中文描述: BearShare 2.2.2 及其早期版本中的目录遍历漏洞允许远程攻击者通过一个包含一系列“.”字符的URL(“..”攻击的一个变种)来阅读某些文件。 漏洞英文描述: Directory traversal vulnerability in BearShare 2.2.2 and earlier allows a remote attacker to read certain files via a URL containing a series of . characters, a variation of the .. (dot dot) attack. 漏洞参考: BUGTRAQ:20010430 A Serious Security Vulnerability Found in BearShare (Directory Traversal) URL:http://www.securityfocus.com/archive/1/180644 BID:2672 URL:http://www.securityfocus.com/bid/2672 系统类型: Unix/Linux Win95/98/ME 漏洞类型:输入有效性检查错误