WebXQ 服务程序存在文件可访问漏洞发布时间:2001-04-28 更新时间:2001-04-28 严重程度:高 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 WebXQ v2.1.204详细描述 WebXQ (http://www.datawizard.net)存在dot漏洞,可以导致远程攻击者访问任意文件。 测试代码 http://localhost/./.../[any file outside web root] 解决方案 请下载更新程序: http://www.datawizard.net/Free_Software/WebXQ_Free/webxq_free.htm 相关信息 e-mail: joetesta@hushmail.com web page: http://hogs.rit.edu/~joet |