PerlDesk Language Variable Server-Side 脚本执行漏洞 CVE-2004-1678 CNNVD-200409-028

5.0 AV AC AU C I A
发布: 2004-09-13
修订: 2017-07-11

PerlDesk的pdesk.cgi存在目录遍历漏洞。远程攻击者借助“..”序列lang参数以\\%00 (空值)字符终结的“..”序列读取部分任意文件和可能执行任意Perl模块,该漏洞在编译消息出错发生时泄露部分请求文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息