Oracle 9i Application Server源代码漏洞 CVE-2002-1635 CNNVD-200212-722

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

Oracle 9i Application Server (9iAS)中的Apache配置文件使用/per目录中的Location别名而不是ScriptAlias,远程攻击者可以通过含有/perl目录而不是/cgi-bin的URL读取任意CGI文件的源代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息