ExtremeZ-IP File和Print Server的Zidget/HTTP内置的HTTP服务器存在多个目录遍历漏洞。远程攻击者可以借助文件名中的\"..\\"序列读取任意的(1)gif,(2)png,(3)jpg,(4)xml,(5)ico,(6)zip,和(7)html文件。
ExtremeZ-IP File和Print Server的Zidget/HTTP内置的HTTP服务器存在多个目录遍历漏洞。远程攻击者可以借助文件名中的\"..\\"序列读取任意的(1)gif,(2)png,(3)jpg,(4)xml,(5)ico,(6)zip,和(7)html文件。