Yaws 路径遍历漏洞 CVE-2011-4350 CNNVD-201911-1374 CNVD-2020-46838

4.0 AV AC AU C I A
发布: 2019-11-26
修订: 2019-12-03

Yaws是一款使用Erlang语言编写的Web服务器. Yaws 1.91版本中URLs的处理方法存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息