CVE(CAN) ID: CAN-2001-0306 ITAfrica的WEBactive HTTP Server 1.00 是一个遵从HTTP/1.00 协议的 WWW 服务器,主要用于 Windows 95或 Windows NT。可以从下面的站点下载: ftp://ftp.euro.net/d3/Windows/winsock-l/Windows95/Daemons/HTTPD/activ100.zip 远程用户可以读取 ITAfrica WEBactive 根目录之外的目录和文件。提交 一个特殊的URL,其中含有\'\'../\'\'序列,就可以暴露任何目录。 <* 来源:(slipy@b10z.net) *>
CVE(CAN) ID: CAN-2001-0306 ITAfrica的WEBactive HTTP Server 1.00 是一个遵从HTTP/1.00 协议的 WWW 服务器,主要用于 Windows 95或 Windows NT。可以从下面的站点下载: ftp://ftp.euro.net/d3/Windows/winsock-l/Windows95/Daemons/HTTPD/activ100.zip 远程用户可以读取 ITAfrica WEBactive 根目录之外的目录和文件。提交 一个特殊的URL,其中含有\'\'../\'\'序列,就可以暴露任何目录。 <* 来源:(slipy@b10z.net) *>