PerlCal是Acme Software开发的CGI脚本,提供基于WEB的日历功能。 PerlCal脚本存在漏洞,没有很好检查用户输入的数据,远程攻击者可以利用\"../\"技术遍历WEB根目录之外的其他目录,仅受WEB服务当前所拥有用户权限的限制。通常情况下,WEB服务以nobody用户身份运行。
PerlCal是Acme Software开发的CGI脚本,提供基于WEB的日历功能。 PerlCal脚本存在漏洞,没有很好检查用户输入的数据,远程攻击者可以利用\"../\"技术遍历WEB根目录之外的其他目录,仅受WEB服务当前所拥有用户权限的限制。通常情况下,WEB服务以nobody用户身份运行。