Caucho Quercus Running On Resin 安全绕过漏洞 CVE-2012-2969 CNNVD-201207-568

6.4 AV AC AU C I A
发布: 2012-08-12
修订: 2012-09-04

Quercus是Caucho公司采用纯Java开发的一个PHP5引擎。 分布在Resin 4.0.29之前版本中的Caucho Quercus中存在漏洞。远程攻击者可利用该漏洞通过HTTP请求中的路径名中的\\%00列队,在文件扩展中绕过目地限制。

0%
暂无可用Exp或PoC
当前有88条受影响产品信息