漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
cgiproc CGI script in Nortel Contivity HTTP server allows remote attackers to read arbitrary files by specifying the filename in a parameter to the script.
漏洞信息
N/A
漏洞
N/A
漏洞
Nortel Contivity交换机远程拒绝服务攻击和文件泄露漏洞
漏洞信息
Contivity系列是Nortel公司开发的外网交换机产品。较新发布的Contivity交换机包含一个运行在VxWorks操作系统之上的httpd服务器用于提供远程基于Web的管理接口。 Contivity系列交换机Web管理接口的"cgiproc"脚本实现上存在漏洞,远程攻击者可能利用此漏洞对交换机进行拒绝服务攻击或查看任意系统文件。 因为没有对用户输入进行充分过滤,如果向cgiporc程序传递元字符,如"!"或"$",系统就会崩溃。cgiproc的另一个漏洞是当请求管理页面时缺乏身份认证。这使攻击者
漏洞信息
N/A
漏洞
N/A