VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
fims ‘f’参数任意文件下载漏洞
CNNVD-201110-556
-
AV
AC
AU
C
I
A
发布:
1900-01-01
修订:
2011-10-24
fims 1.2.1a及其他版本中存在任意文件下载漏洞。由于用户提供的输入未经过应用程序的充分过滤,攻击者可利用‘f’参数在web服务器进程上下文中下载任意文件,获取信息,并可能导致进一步攻击。
fims 1.2.1a及其他版本中存在任意文件下载漏洞。由于用户提供的输入未经过应用程序的充分过滤,攻击者可利用‘f’参数在web服务器进程上下文中下载任意文件,获取信息,并可能导致进一步攻击。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有0条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
暂无相关漏洞