IPCheck Server Monitor 畸形的".."(两点)序列目录遍历漏洞 CVE-2006-4140 CNNVD-200608-239 CNVD-2006-6214

5.0 AV AC AU C I A
发布: 2006-08-14
修订: 2018-10-17

IPCheck Server Monitor 5.3.3.639/640之前的版本存在目录遍历漏洞,远程攻击者可借助URL中畸形的\"..\"(两点)序列,包括:(1) \"..\\%2f\" (编码\"/\"斜杠), \"..../\" (多个点),和\"..\\%255c../\" (双重编码\"\\"反斜杠),来读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有35条受影响产品信息