Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
Directory traversal vulnerability in Funsoft Dino's Webserver 1.2 and earlier allows remote attackers to read files or execute arbitrary commands via a .. (dot dot) in the URL.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Dino Webserver服务器远程目录遍历漏洞
Vulnerability Description
Dino Web服务程序是一款小型简单的WEB服务器,允许你快速建立和设置WEB服务,包含日志功能和WEB计数功能。可以运行在Microsoft windows平台下。 Dino Web服务程序存在对用户输入过滤不充分问题,使攻击者可以远程以Web服务进程的权限遍历主机上的目录,读取任意它有权限读取的文件。 造成漏洞的原因在于脚本没有对用户输入的数据进行有效的安全性检查,攻击者可以通过提交包含多个"../"这样的字符串请求进行目录遍历。攻击者可以远程读取系统上任意httpd有权读取的文件。
CVSS Information
N/A
Vulnerability Type
N/A