CNCVE编号:CNCVE-20010453 CVE编号:CAN-2001-0453 安全级别:中 漏洞中文描述: BRS WebWeaver HTTP 服务器中的目录遍历漏洞允许远程攻击者通过在syshelp,sysimages或脚本目录中的“..”攻击来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in BRS WebWeaver HTTP server allows remote attackers to read arbitrary files via a .. (dot dot) attack in the (1) syshelp, (2) sysimages, or (3) scripts directories. 漏洞参考: BUGTRAQ:20010428 Vulnerabilities in BRS WebWeaver URL:http://archives.neohapsis.com/archives/bugtraq/2001-04/0519.html BID:2675 URL:http://www.securityfocus.com/bid/2675 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误