积极预防 及时发现
快速响应 力保恢复
WebTrends HTTP Server 3.1c 和 3.5 允许远程攻击者通过一个带有加密空格...
发布时间:2001-09-20 信息来源:管理员

CNCVE编号:CNCVE-20010693 CVE编号:CAN-2001-0693 安全级别:中 漏洞中文描述: WebTrends HTTP Server 3.1c 和 3.5 允许远程攻击者通过一个带有加密空格(%20)的文件名来查看脚本源代码。 漏洞英文描述: WebTrends HTTP Server 3.1c and 3.5 allows a remote attacker to view script source code via a filename followed by an encoded space (%20). 漏洞参考: Reference: BUGTRAQ:20010603 Webtrends HTTP Server %20 bug Reference: URL: Reference: BID:2812 Reference: URL: Reference: XF:webtrends-unicode-reveal 系统类型:其他 漏洞类型:输入有效性检查错误