CGIForum远程目录遍历漏洞 CVE-2000-1171 CNNVD-200101-099

5.0 AV AC AU C I A
发布: 2001-01-09
修订: 2017-10-10

DC Scripts DCForum是一个商业版CGI脚本,用于在线WWW方式讨论。 DCForum实现上存在输入验证漏洞,远程攻击者可以利用此漏洞遍历服务器目录。 DC Scripts DCForum未能正确检查来自用户输入的\"thesection\"变量值,利用\"../\"攻击方式,远程攻击者可以利用一个精心准备的URL请求导致脚本遍历服务器根目录,进而获取敏感信息。所能访问的文件取决于Web服务器当前启动的用户身份,一般是nobody。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息