积极预防 及时发现
快速响应 力保恢复
eWave ServletExec 3.0C及较早版本不能限制对UploadServlet Java...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20001024 CVE编号:CVE-2000-1024 安全级别:中 漏洞中文描述: eWave ServletExec 3.0C及较早版本不能限制对UploadServlet Java/JSP servlet的访问,这样允许远程攻击者上载文件和执行任意命令。 漏洞英文描述: eWave ServletExec 3.0C and earlier does not restrict access to the UploadServlet Java/JSP servlet, which allows remote attackers to upload files and execute arbitrary commands. 漏洞参考: 系统类型:其他 漏洞类型:其他