积极预防 及时发现
快速响应 力保恢复
Groupwise web server GWWEB.EXE允许远程攻击者通过使用HELP参数的“....
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-19991005 CVE编号:CVE-1999-1005 安全级别:中 漏洞中文描述: Groupwise web server GWWEB.EXE允许远程攻击者通过使用HELP参数的“..”攻击,读取带有.htm扩展名的任意文件。 漏洞英文描述: Groupwise web server GWWEB.EXE allows remote attackers to read arbitrary files with .htm extensions via a .. (dot dot) attack using the HELP parameter. 漏洞参考: 系统类型:其他 漏洞类型:其他