NetMeeting远程目录遍历漏洞 CVE-2003-0505 CNNVD-200308-013

5.0 AV AC AU C I A
发布: 2003-08-07
修订: 2016-10-18

Windows NetMeeting是流行的可以在多人之间进行视频会议的程序。 Windows NetMeeting的文件传输功能存在目录遍历问题,远程攻击者可以利用这个漏洞把文件存放到目标系统的任意位置。 当文件传输过程中,攻击者如果使用的文件名包含\"..\..\\",由于NetMeeting没有任何过滤处理,可导致绕过NetMeeting原来的目录限制存储在其他文件系统中。虽然在文件传输结束后会出现对话框,会提醒用户,但是用户却没有被提示拒绝或者接收文件传输。攻击者可以把恶意程序存放到系统自启动目录来执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息