CNCVE编号:CNCVE-20000739 CVE编号:CVE-2000-0739 安全级别:中 漏洞中文描述: 在HotFix 3之前的NAI Net Tools PKI server 1.0中的strong.exe程序中存在一个目录遍历漏洞,该漏洞导致远程攻击者可以通过在到注册服务器的HTTP请求的“..”攻击来读取任意文件。 漏洞英文描述: Directory traversal vulnerability in strong.exe program in NAI Net Tools PKI server 1.0 before HotFix 3 allows remote attackers to read arbitrary files via a .. (dot dot) attack in an HTTPS request to the enrollment server. 漏洞参考: 系统类型:其他 漏洞类型:其他