thttpd ssi CGI程序目录遍历漏洞 CVE-2000-0900 CNNVD-200012-114

7.5 AV AC AU C I A
发布: 2000-12-19
修订: 2017-10-10

thttpd 2.19及其早期版本的ssi CGI程序存在目录遍历漏洞。远程攻击者借助\"\\%2e\\%2e\"字符串读取任意文件,该漏洞是 .. (点 点)攻击的变体。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息