积极预防 及时发现
快速响应 力保恢复
Cosmicperl Directory Pro 2.0中的cosmicpro.cgi程序中的目录遍...
发布时间:2001-10-18 信息来源:

CNCVE编号:CNCVE-20010780 CVE编号:CAN-2001-0780 安全级别:中 漏洞中文描述: Cosmicperl Directory Pro 2.0中的cosmicpro.cgi程序中的目录遍历漏洞允许远程攻击者通过在“show”参数中使用“..”序列来获得敏感信息。 漏洞英文描述: Directory traversal vulnerability in cosmicpro.cgi in Cosmicperl Directory Pro 2.0 allows remote attacker to gain sensitive information via a .. (dot dot) in the SHOW parameter. 漏洞参考: Reference: BUGTRAQ:20010527 directorypro.cgi , directory traversal Reference: URL:http://www.securityfocus.com/archive/1/187182 Reference: BID:2793 Reference: URL:http://www.securityfocus.com/bid/2793 系统类型:其他 漏洞类型:输入有效性检查错误