ModLogAn Splitby输入验证漏洞 CVE-2002-2050 CNNVD-200212-198

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

ModLogAn 0.5.0到0.7.11版本中的processor_web插件存在目录遍历漏洞。当和splitby一起使用时,本地用户可以通过在日志条目的主机名中的..(点 点)覆盖任意文件。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息