目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2001-0075— Technote 'filename'变量导致文件泄露漏洞

EPSS 6.48% · P93

公开利用映射 1

ExploitDB · 1 EDB-20523 [remote]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2001-0075 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Directory traversal vulnerability in main.cgi in Technote allows remote attackers to read arbitrary files via a .. (dot dot) attack in the filename parameter.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Technote 'filename'变量导致文件泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Technote是韩国的Technote公司( http://www.technote.co.kr )开发的BBS系统。 此BBS实现上存在一个输入验证漏洞,远程攻击者可能利用此漏洞读取服务器上的任意文件。 其中一个脚本main.cgi接受一个名为"filename"的参数。该变量的值由远程提供,并被作为文件名传递给open( )函数,但它并未检查其中的"../"串。结果,恶意的远程用户可以察看系统中Web服务器进程能够读取的任何文件。这可能泄漏敏感信息并有助于进一步攻击受害主机。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2001-0075 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2001-0075 的情报信息

登录查看更多情报信息。

CVE-2001-0075 厂商安全公告 (2)

同批安全公告 · n/a · 2001-02-02 · 共 45 条

CVE-2001-0082Check Point VPN-1/FireWall服务拒绝漏洞
CVE-2001-0087Itetris特权任意命令执行漏洞
CVE-2001-0086Subscribe-Me Lite管理访问漏洞
CVE-2001-0088phpWebLog管理员认证绕过漏洞
CVE-2001-0098BEA WebLogic Server Double Dot缓冲区溢出漏洞
CVE-2001-0101fetchmail漏洞
CVE-2001-0102Apple macOS 安全漏洞
CVE-2001-0103CoffeeCup FTP客户端过弱密码加密漏洞
CVE-2001-0104Alt-N MDaemon 'Lock服务器绕过漏洞
CVE-2001-0097Infinite InterChange服务拒绝漏洞
CVE-2001-0084GTK+ 安全漏洞
CVE-2001-0079HP-UX Support Tools Manager (STM)覆盖文件漏洞
CVE-2001-0076ikonboard任意命令执行漏洞
CVE-2001-0074Technote Inc Technote 'board' 函数文件泄漏漏洞
CVE-2001-0073Security-Enhanced Linux缓冲区溢出漏洞
CVE-2001-0070Upland Solutions 1st Up Mail Server DoS漏洞
CVE-2001-0068Java Mac OS Runtime漏洞
CVE-2001-0067J-Pilot信息泄漏漏洞
CVE-2001-0065bftpd缓冲区溢出漏洞
CVE-2001-0064Alt-N MDaemon 3.5.0服务拒绝漏洞

显示前 20 条,共 45 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2001-0075

暂无评论


发表评论