RiSearch 0.99 /RiSearch Pro 3.2.6... CVE-2004-2061 CNNVD-200407-092

7.5 AV AC AU C I A
发布: 2004-07-27
修订: 2024-02-08

RiSearch (Pro) Suite是一款用户搜索WEB站点的PERL脚本。 RiSearch (Pro)存在多个安全问题,远程攻击者可以利用这些漏洞通过FTP或HTTP访问任意端口和或以WEB权限在系统上查看任意文件内容。 RiSearch (Pro)包含的show.pl脚本对用户提交的参数缺少充分过滤,攻击者可以操作URI变量请求其他站点,端口和文件。另外对'file'参数缺少充分过滤,提交包含本地系统文件作为参数,可以WEB进程权限查看并返回给攻击者。

0%
当前有4条漏洞利用/PoC
当前有11条受影响产品信息