Corel Paradox的Borland Webserver目录遍历漏洞 CVE-2004-2121 CNNVD-200412-437

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Borland Web Server (BWS) 1.0b3版本及之前版本存在多个目录遍历漏洞。远程攻击者可以借助URL中的(1)多点\"......\" 序列或者(2) \"\\%5c\\%2e\\%2e\"(编码的\"\..\")序列读取和下载任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息