Computer Associates Unicenter TNG PDMCGI.EXE模版文件泄漏漏洞发布时间:2003-06-04 更新时间:2003-06-04 严重程度:高 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:7811 受影响系统 Computer Associates Unicenter TNG 2.1详细描述 Computer Associates Unicenter TNG存在一个文件泄漏漏洞。 Helpdesk或其它未授权用户可以通过指定任意文件作为工具'pdmcgi.exe'的模版即可获得该文件的访问权限。 相关信息 Joao Gouveia <tharbad@kaotik.org> http://online.securityfocus.com/archive/1/323894 |