Cobalt RaQ4管理接口远程命令执行漏洞 CVE-2002-1361 CNNVD-200212-063 CNVD-2002-4211

10.0 AV AC AU C I A
发布: 2002-12-23
修订: 2017-10-10

Cobalt RaQ是一个基于Internet的服务应用程序,由Sun微系统公司发布和维护。 Cobalt RaQ WEB管理接口在处理用户提供的EMAIL参数时缺少正确过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 攻击者可以向Cobalt RaQ WEB管理接口中的CGI脚本的包含恶意EMAIL参数的请求,由于CGI脚本处理不充分,可导致以WEB进程权限在系统上执行任意指令。 不过这个漏洞只存在安装了RaQ4加固安全包之后的RaQ4服务程序中。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息