积极预防 及时发现
快速响应 力保恢复
SlimServe HTTPd 1.1a 中的目录遍历漏洞允许远程攻击者通过在HTTP请求中的“…”...
发布时间:2001-06-27 信息来源:管理员

CNCVE编号:CNCVE-20010454 CVE编号:CAN-2001-0454 安全级别:中 漏洞中文描述: SlimServe HTTPd 1.1a 中的目录遍历漏洞允许远程攻击者通过在HTTP请求中的“…”(改进的“..”)来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in SlimServe HTTPd 1.1a allows remote attackers to read arbitrary files via a ... (modified dot dot) in the HTTP request. 漏洞参考: Reference: BUGTRAQ:20010303 SlimServe HTTPd ver. 1.1a Directory Traversal Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-02/0532.html Reference: XF:slimserve-httpd-directory-traversal Reference: URL:http://xforce.iss.net/static/ 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误