积极预防 及时发现
快速响应 力保恢复
htdig (ht://Dig) CGI程序htsearch允许远程攻击者通过将带有backtick...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000208 CVE编号:CVE-2000-0208 安全级别:中 漏洞中文描述: htdig (ht://Dig) CGI程序htsearch允许远程攻击者通过将带有backticks (`)参数的文件名传向htsearch,读取任意文件。 漏洞英文描述: The htdig (ht://Dig) CGI program htsearch allows remote attackers to read arbitrary files by enclosing the file name with backticks (`) in parameters to htsearch. 漏洞参考: 系统类型:其他 漏洞类型:其他