CNCVE编号:CNCVE-20010557 CVE编号:CAN-2001-0557 安全级别:中 漏洞中文描述: T. Hauck Jana Webserver 1.46 及其早期版本允许远程攻击者通过“..”攻击(URL加密为%2e%2e)来阅读任意文件。 漏洞英文描述: T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e). 漏洞参考: Reference: BUGTRAQ:20010507 Advisory for Jana server Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-05/0086.html Reference: XF:jana-server-directory-traversal(6513) Reference: URL:http://xforce.iss.net/static/6513.php Reference: 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误