Greg Matthews Classifieds.cgi远程读取任意文件漏洞 CVE-1999-0934 CNNVD-199912-052

5.0 AV AC AU C I A
发布: 1999-12-15
修订: 2018-05-03

classifieds.cgi是一个用来在Web页面上放置分类广告的perl脚本,由Greg Mathews维护。 classifieds.cgi脚本对用户输入未做充分过滤,导致允许远程用户可能以httpd进程的权限读取Web服务器上的任意有权限读取的文件。 漏洞发现者未公布具体漏洞细节。 <*链接:http://online.securityfocus.com/bid/2020/info/ http://xforce.iss.net/static/3102.php *>

0%
当前有1条漏洞利用/PoC
当前有0条受影响产品信息