Rapid Leech upload.php绝对路径遍历漏洞 CVE-2009-1089 CNNVD-200903-433

5.0 AV AC AU C I A
发布: 2009-03-25
修订: 2018-10-10

Rapid Leech是很多站点都在使用的免费服务器端文件传输脚本。 Rapidleech没有对下载文件的路径执行检查,包含有base64编码绝对路径的文件路径可能指向服务器上的任意文件,因此远程攻击者可以通过GET方式提交恶意filename参数访问服务器上的任意文件,如/etc/passwd。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息