PerlCal远程目录遍历漏洞 CVE-2001-0463 CNNVD-200106-137 CNVD-2001-0936

5.0 AV AC AU C I A
发布: 2001-06-27
修订: 2017-10-10

PerlCal是Acme Software开发的CGI脚本,提供基于WEB的日历功能。 PerlCal脚本存在漏洞,没有很好检查用户输入的数据,远程攻击者可以利用\"../\"技术遍历WEB根目录之外的其他目录,仅受WEB服务当前所拥有用户权限的限制。通常情况下,WEB服务以nobody用户身份运行。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息