Technote是韩国的Technote公司( http://www.technote.co.kr )开发的BBS系统。 此BBS实现上存在一个输入验证漏洞,远程攻击者可能利用此漏洞读取服务器上的任意文件。 其中一个脚本main.cgi接受一个名为"filename"的参数。该变量的值由远程提供,并被作为文件名传递给open( )函数,但它并未检查其中的"../"串。结果,恶意的远程用户可以察看系统中Web服务器进程能够读取的任何文件。这可能泄漏敏感信息并有助于进一步攻击受害主机。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2001-0082 | Check Point VPN-1/FireWall服务拒绝漏洞 | |
| CVE-2001-0087 | Itetris特权任意命令执行漏洞 | |
| CVE-2001-0086 | Subscribe-Me Lite管理访问漏洞 | |
| CVE-2001-0088 | phpWebLog管理员认证绕过漏洞 | |
| CVE-2001-0098 | BEA WebLogic Server Double Dot缓冲区溢出漏洞 | |
| CVE-2001-0101 | fetchmail漏洞 | |
| CVE-2001-0102 | Apple macOS 安全漏洞 | |
| CVE-2001-0103 | CoffeeCup FTP客户端过弱密码加密漏洞 | |
| CVE-2001-0104 | Alt-N MDaemon 'Lock服务器绕过漏洞 | |
| CVE-2001-0097 | Infinite InterChange服务拒绝漏洞 | |
| CVE-2001-0084 | GTK+ 安全漏洞 | |
| CVE-2001-0079 | HP-UX Support Tools Manager (STM)覆盖文件漏洞 | |
| CVE-2001-0076 | ikonboard任意命令执行漏洞 | |
| CVE-2001-0074 | Technote Inc Technote 'board' 函数文件泄漏漏洞 | |
| CVE-2001-0073 | Security-Enhanced Linux缓冲区溢出漏洞 | |
| CVE-2001-0070 | Upland Solutions 1st Up Mail Server DoS漏洞 | |
| CVE-2001-0068 | Java Mac OS Runtime漏洞 | |
| CVE-2001-0067 | J-Pilot信息泄漏漏洞 | |
| CVE-2001-0065 | bftpd缓冲区溢出漏洞 | |
| CVE-2001-0064 | Alt-N MDaemon 3.5.0服务拒绝漏洞 |
显示前 20 条,共 45 条。 查看全部 → →
暂无评论