Verity Ultraseek错误信息路径公开漏洞 CVE-2004-0050 CNNVD-200406-045

5.0 AV AC AU C I A
发布: 2004-06-14
修订: 2017-07-11

Verity Ultraseek 5.2.2之前的版本存在漏洞。远程攻击者借助web搜寻选项的MS-DOS设备名获得文档根的完全路径名,设备名称如(1)NUL,(2)CON,(3)AUX,(4)COM1,(5) COM2以及其他的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息