eWave ServletExec权限许可漏洞 CVE-2000-1024 CNNVD-200012-077

10.0 AV AC AU C I A
发布: 2000-12-11
修订: 2017-10-10

eWave ServletExec 3.0C和之前版本不能限制对UploadServlet Java/JSP程序的访问,远程攻击者可以上传文件和执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息