漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
htmlscript CGI program allows remote read access to files.
漏洞信息
N/A
漏洞
N/A
漏洞
Miva htmlscript 安全漏洞
漏洞信息
Miva htmlscript存在安全漏洞,远程攻击者可以利用此漏洞以Web服务进程的权限查看主机上的任意文件。htmlscript2.99x或者更早版本,由于脚本没有过滤用户输入中可能夹带的"../"字串,远程攻击者可能以httpd进程的权限来遍历主机上的目录,察看任意有权限读取的文件,如用以下的URL可以读取系统的passwd文件:http://www.vulnerable.server.com/cgi-bin/htmlscript?../../../../etc/passwd
漏洞信息
N/A
漏洞
N/A