Steve Grimm Un-CGI 执行任意脚本错误 CVE-2001-1241 CNNVD-200107-110

7.5 AV AC AU C I A
发布: 2001-07-17
修订: 2008-09-10

CVE(CAN) ID: CAN-2001-1241 Un-CGI是种免费CGI封装应用程序。其主要用于解析URL输入并提交给CGI应用程序, 可以库方式使用,也可以单独执行。当Un-CGI执行脚本时没有检查相应可执行位是否 设置,结合向服务器写文件的能力,可以执行任意命令。 <* 来源:Khamba Staring (purrcat@edoropolis.org) *>

0%
暂无可用Exp或PoC
当前有12条受影响产品信息