积极预防 及时发现
快速响应 力保恢复
在UltraBoard 1.6中的UltraBoard.pl或UltraBoard.cgi CGI脚...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000332 CVE编号:CVE-2000-0332 安全级别:中 漏洞中文描述: 在UltraBoard 1.6中的UltraBoard.pl或UltraBoard.cgi CGI脚本存在漏洞,导致远程攻击者可通过包括“..”和以空字节结尾的路径名字符串来读取任意文件。 漏洞英文描述: UltraBoard.pl or UltraBoard.cgi CGI scripts in UltraBoard 1.6 allows remote attackers to read arbitrary files via a pathname string that includes a dot dot (..) and ends with a null byte. 漏洞参考: 系统类型:其他 漏洞类型:其他