SuSE Linux Sdbsearch.cgi执行任意命令漏洞 CVE-2001-1130 CNNVD-200108-017

7.5 AV AC AU C I A
发布: 2001-08-02
修订: 2017-10-10

SuSE Linux 6.0-7.2版本中的Sdbsearch.cgi存在漏洞,远程攻击者通过上传包含带有shell元字符文件名的keylist.txt文件执行任意命令,然后使用HTTP提交者(来自HTTP_REFERER变量)中的..搜索该文件从而指向包含keylist.txt文件的目录。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息