CNCVE编号:CNCVE-20010210 CVE编号:CAN-2001-0210 安全级别:中 漏洞中文描述: commerce.cgi CGI程序中的目录遍历漏洞允许远程攻击者通过在“page”参数中使用“..”攻击来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in commerce.cgi CGI program allows remote attackers to read arbitrary files via a .. (dot dot) attack in the page parameter. 漏洞参考: Reference: BUGTRAQ:20010212 Commerce.cgi Directory Traversal Reference: URL:http://www.securityfocus.com/archive/1/162259 Reference: BID:2361 Reference: URL:http://www.securityfocus.com/bid/2361 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误