Big Brother可以执行任意SHELL命令漏洞发布时间:2000-10-12 更新时间:2000-10-12 严重程度:中 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 BB4 Big Brother Network Monitor 1.5c2详细描述 在BIG BROTHER的网络监视服务程序中,由于缺少对&字符的过滤,用户可以 通过BIG BROTHER服务程序来执行系统上的任意程序。 测试代码 尚无 解决方案 升级到版本: http://bb4.com 1.5c2. 相关信息 |