微软的Personal Web Server也存在unicode类型漏洞发布时间:2001-03-23 更新时间:2001-03-23 严重程度:高 威胁程度:远程管理员权限 错误类型:设计错误 利用方式:服务器模式 受影响系统 安装了Personal Web Server的Windows98 SE.详细描述 Microsoft Personal Web Server是一个小型的WEB服务程序,其中存在响应 的unicode漏洞可以导致远程攻击者在WEB上执行命令。关于unicode漏洞可以 参看其他资料。 测试代码 http://PWS-server.example.com/scripts/..%c1%9c../windows/notepad.exe 解决方案 尚无 相关信息 此信息有(Dinos Pastos )dinopio@linux.com.cy提供。 |