HTTP File Server是一款基于HTTP的文件服务程序。 HTTP File Server不正确过滤用户提交的文件数据,远程攻击者可以利用漏洞进行目录遍历攻击,上传文件到任意目标文件夹。 使用'../'形式的文件名形式,可绕过目录限制,上传文件到任意系统位置。 HTTP File Server HTTP File Server 2.2a HTTP File Server HTTP File Server 2.2 升级程序: HTTP File Server HTTP File Server 2.2a HTTP File Server HTTP File Server 2.2b <a href=http://www.rejetto.com/hfs/?f=dl target=_blank>http://www.rejetto.com/hfs/?f=dl</a> HTTP File Server HTTP File Server 2.2 HTTP File Server HTTP File Server 2.2b <a href=http://www.rejetto.com/hfs/?f=dl target=_blank>http://www.rejetto.com/hfs/?f=dl</a>
HTTP File Server是一款基于HTTP的文件服务程序。 HTTP File Server不正确过滤用户提交的文件数据,远程攻击者可以利用漏洞进行目录遍历攻击,上传文件到任意目标文件夹。 使用'../'形式的文件名形式,可绕过目录限制,上传文件到任意系统位置。 HTTP File Server HTTP File Server 2.2a HTTP File Server HTTP File Server 2.2 升级程序: HTTP File Server HTTP File Server 2.2a HTTP File Server HTTP File Server 2.2b <a href=http://www.rejetto.com/hfs/?f=dl target=_blank>http://www.rejetto.com/hfs/?f=dl</a> HTTP File Server HTTP File Server 2.2 HTTP File Server HTTP File Server 2.2b <a href=http://www.rejetto.com/hfs/?f=dl target=_blank>http://www.rejetto.com/hfs/?f=dl</a>