Accipiter Direct Server是一款广告处理和标帜广告跟踪程序。 Accipiter Direct Server对用户提交的URI数据缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上查看任意文件内容。 Accipiter Direct Server作为HTTP服务程序监听用户请求,如果提交特殊编码的URL数据,可绕过WEB ROOT限制,以WEB进程权限在系统上查看任意文件内容。
Accipiter Direct Server是一款广告处理和标帜广告跟踪程序。 Accipiter Direct Server对用户提交的URI数据缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上查看任意文件内容。 Accipiter Direct Server作为HTTP服务程序监听用户请求,如果提交特殊编码的URL数据,可绕过WEB ROOT限制,以WEB进程权限在系统上查看任意文件内容。