积极预防 及时发现
快速响应 力保恢复
用于 Elron Internet Manager (IM) Message Inspector 和...
发布时间:2001-08-22 信息来源:管理员

CNCVE编号:CNCVE-20010571 CVE编号:CAN-2001-0571 安全级别:中 漏洞中文描述: 用于 Elron Internet Manager (IM) Message Inspector 和Anti-Virus3.0.4早期版本的网络服务器中的目录遍历漏洞允许远程攻击者通过在被请求的URL中的“..”来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in the web server for (1) Elron Internet Manager (IM) Message Inspector and (2) Anti-Virus before 3.0.4 allows remote attackers to read arbitrary files via a .. (dot dot) in the requested URL. 漏洞参考: Reference: BUGTRAQ:20010323 Elron IM Products Vulnerability Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=98538867727489&w=2 Reference: BUGTRAQ:20010326 http://archives.neohapsis.com/archives/bugtraq/2001-03/0345.html Reference: URL:ht 系统类型:其他 漏洞类型:输入有效性检查错误