ModLogAn Splitby输入验证漏洞 CVE-2002-2051 CNNVD-200212-308

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

当同时使用splitby时,ModLogAn 0.5.0到0.7.11版本processor_web plugin存在漏洞。本地用户借助符号链接攻击在日志文件中指定主机名的文件覆盖任意文件。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息