ITAfrica WEBactive 目录遍历漏洞 CVE-2001-0306 CNNVD-200105-025

5.0 AV AC AU C I A
发布: 2001-05-03
修订: 2008-09-05

CVE(CAN) ID: CAN-2001-0306 ITAfrica的WEBactive HTTP Server 1.00 是一个遵从HTTP/1.00 协议的 WWW 服务器,主要用于 Windows 95或 Windows NT。可以从下面的站点下载: ftp://ftp.euro.net/d3/Windows/winsock-l/Windows95/Daemons/HTTPD/activ100.zip 远程用户可以读取 ITAfrica WEBactive 根目录之外的目录和文件。提交 一个特殊的URL,其中含有\'\'../\'\'序列,就可以暴露任何目录。 <* 来源:(slipy@b10z.net) *>

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息