Hosting Controller是一个Windows平台下的一体化的虚拟主机管理软件。它可以使所有网站管理活动自动化,并且给予每个Web托管的用户所需要的权限,以管理他们自己的Web网站。 Hosting Controller设计上存在漏洞,可以使远程攻击者浏览主机上任意目录,查看目录下有哪些文件。 如果向发往Hosting Controller的某些ASP程序的请求中加入\"filepath=驱动器号:\\",攻击者就可以列出那个驱动器下的目录和文件信息。
Hosting Controller是一个Windows平台下的一体化的虚拟主机管理软件。它可以使所有网站管理活动自动化,并且给予每个Web托管的用户所需要的权限,以管理他们自己的Web网站。 Hosting Controller设计上存在漏洞,可以使远程攻击者浏览主机上任意目录,查看目录下有哪些文件。 如果向发往Hosting Controller的某些ASP程序的请求中加入\"filepath=驱动器号:\\",攻击者就可以列出那个驱动器下的目录和文件信息。