GoAhead Webserver ASP脚本文件源代码泄露漏洞 CVE-2002-1603 CNNVD-200202-008 CNVD-2003-3645

5.0 AV AC AU C I A
发布: 2002-02-13
修订: 2017-07-11

GoAhead WebServer是美国Embedthis公司的一款小巧的嵌入式Web服务器,它支持嵌入到各种设备和应用程序中。 GoAhead WebServer未能充分过滤HTTP请求,远程攻击者可以利用这个漏洞获得ASP脚本代码的源代码信息。 GoAhead WebServer支持ASP文件的执行,攻击者通过在ASP文件后增加部分URL编码字符,如\'\'\\%00, \\%2f, \\%5c, /\'\',就会导致服务程序返回包含源代码数据的信息给攻击者。攻击者利用这些信息可进一步对系统进行攻击。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息