SilverPlatter WebSPIRS存在文件可泄露问题发布时间:2001-02-22 更新时间:2001-02-22 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 受影响系统:详细描述 远程用户利用SilverPlatter WebSPIRS 中的一个外体可以访问ROOT目录以为的 文件,如请求带有'../'的文件名就可以返回这些文件的信息。 测试代码 www.target.com/cgi-bin/webspirs.cgi?sp.nextform=../../../../../../path/to/file 解决方案 尚无 相关信息 |