积极预防 及时发现
快速响应 力保恢复
Pine 4.21以前的版本不能完全过滤来自于URL的元字符,导致远程攻击者可以通过畸形URL执行任...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000352 CVE编号:CVE-2000-0352 安全级别:中 漏洞中文描述: Pine 4.21以前的版本不能完全过滤来自于URL的元字符,导致远程攻击者可以通过畸形URL执行任意命令。 漏洞英文描述: Pine before version 4.21 does not properly filter shell metacharacters from URLs, which allows remote attackers to execute arbitrary commands via a malformed URL. 漏洞参考: 系统类型:其他 漏洞类型:其他