CNCVE编号:CNCVE-20010555 CVE编号:CAN-2001-0555 安全级别:高 漏洞中文描述: ScreamingMedia SITEWare 2.5到3.1版本 允许远程攻击者通过对(1)SITEWare Editor的Desktop或(2)SWEditServlet中的模板参数实行“..”攻击来阅读可读文件。 漏洞英文描述: ScreamingMedia SITEWare versions 2.5 through 3.1 allows a remote attacker to read world-readable files via a .. (dot dot) attack through (1) the SITEWare Editor's Desktop or (2) the template parameter in SWEditServlet. 漏洞参考: Reference: BUGTRAQ:20010613 ScreamingMedia SITEWare source code disclosure vulnerability Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-06/0166.html Reference: BUGTRAQ:20010613 ScreamingMedia SITEWare arbitrary file retrieval 系统类型: Unix/Linux Win95/98/ME Win2000/NT Apple其他 漏洞类型:设计错误