MiniWeb是一款WEB服务程序。 MiniWeb不正确处理用户提交的输入,远程攻击者可以利用漏洞进行目录遍历和缓冲区溢出攻击。 如提交如下请求可导致触发漏洞: http://www.example.com/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/boot.ini GET /AAAA...[3600 - 4000]...AAAA/ HTTP/1.0 Stanley Huang MiniWeb 0.8.19 目前没有解决方案提供: <a href=http://sourceforge.net/projects/miniweb target=_blank>http://sourceforge.net/projects/miniweb</a>
MiniWeb是一款WEB服务程序。 MiniWeb不正确处理用户提交的输入,远程攻击者可以利用漏洞进行目录遍历和缓冲区溢出攻击。 如提交如下请求可导致触发漏洞: http://www.example.com/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/boot.ini GET /AAAA...[3600 - 4000]...AAAA/ HTTP/1.0 Stanley Huang MiniWeb 0.8.19 目前没有解决方案提供: <a href=http://sourceforge.net/projects/miniweb target=_blank>http://sourceforge.net/projects/miniweb</a>