Accipiter DirectServer远程文件泄露漏洞 CVE-2004-0072 CNNVD-200402-076 CNVD-2004-0079

5.0 AV AC AU C I A
发布: 2004-02-17
修订: 2017-07-11

Accipiter Direct Server是一款广告处理和标帜广告跟踪程序。 Accipiter Direct Server对用户提交的URI数据缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上查看任意文件内容。 Accipiter Direct Server作为HTTP服务程序监听用户请求,如果提交特殊编码的URL数据,可绕过WEB ROOT限制,以WEB进程权限在系统上查看任意文件内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息