LocalWEB2000存在目录遍历漏洞发布时间:2001-01-31 更新时间:2001-01-31 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Intranet-Server LocalWEB2000 1.1详细描述 LocalWEB2000是一个HTTP服务程序,用于中等的内部INTRANET环境。其中存在可能让用户读访问任意存在服务系统上的文件,通过一个带有'../'的HTTP请求会导致LocalWEB2000泄露文件信息。 测试代码 http://target/../../../autoexec.bat 解决方案 尚无 相关信息 |