IPCheck Server Monitor 5.3.3.639/640之前的版本存在目录遍历漏洞,远程攻击者可借助URL中畸形的\"..\"(两点)序列,包括:(1) \"..\\%2f\" (编码\"/\"斜杠), \"..../\" (多个点),和\"..\\%255c../\" (双重编码\"\\"反斜杠),来读取任意文件。
IPCheck Server Monitor 5.3.3.639/640之前的版本存在目录遍历漏洞,远程攻击者可借助URL中畸形的\"..\"(两点)序列,包括:(1) \"..\\%2f\" (编码\"/\"斜杠), \"..../\" (多个点),和\"..\\%255c../\" (双重编码\"\\"反斜杠),来读取任意文件。