积极预防 及时发现
快速响应 力保恢复
Netcruiser Web server version 0.1.2.8 及其早期版本允许远程攻击...
发布时间:2001-06-27 信息来源:管理员

CNCVE编号:CNCVE-20010492 CVE编号:CAN-2001-0492 安全级别:中 漏洞中文描述: Netcruiser Web server version 0.1.2.8 及其早期版本允许远程攻击者通过一个包括con,com2或com3的URL来确定服务器的物理路径。 漏洞英文描述: Netcruiser Web server version 0.1.2.8 and earlier allows remote attackers to determine the physical path of the server via a URL containing (1) con, (2) com2, or (3) com3. 漏洞参考: BUGTRAQ:20010424 Advisory for Netcruiser URL:http://archives.neohapsis.com/archives/bugtraq/2001-04/0427.html BID:2650 URL:http://www.securityfocus.com/bid/2650 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误