Power UP HTML 存在任意代码可执行漏洞发布时间:2001-09-08 更新时间:2001-09-08 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Power Up HTML 0.8033beta详细描述 Power Up HTML可以扩展其他程序和定制其他CGI脚本的能力,如可以把留言版增加聊天功能,不过其中代码粗壮乃漏洞可以导致任意文件可查看和任意代码可执行。 测试代码 /cgi-bin/powerup/r.cgi?FILE=../../../../../etc/passwd 解决方案 尚无 相关信息 |