ValiCert Enterprise Validation... CVE-2001-0947 CNNVD-200112-004

7.5 AV AC AU C I A
发布: 2001-12-04
修订: 2024-02-14

CVE(CAN) ID: CAN-2001-0947 The ValiCert Validation Authority提供了综合,可靠和可升级的数字证书验证体 系,可以实时支持任何证书授权机构的证书。 其中的CGI程序\"forms.exe\"存在一个安全问题,可能导致ValiCert物理路径泄露。 恶意用户通过发送一个HTTP请求,要求增加一种自定义的扩展名,如果该扩展名类型不 存在时,软件将返回错误信息,其中就包含了ValiCert的物理路径。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息