Drummon Miles A1Stats目录遍历漏洞 CVE-2001-0561 CNNVD-200108-062

7.5 AV AC AU C I A
发布: 2001-08-14
修订: 2017-12-19

Drummond Miles A1Stats 1.6之前版本存在目录遍历漏洞。远程攻击者可以借助(1)a1disp2.cgi、(2) a1disp3.cgi或(3)a1disp4.cgi中的\'\'..\'\'(点 点)攻击读取任意文件。

当前有6条漏洞利用/PoC
当前有2条受影响产品信息