Phusion Webserver是一个商业的HTTP服务器,它运行于Microsoft Windows平台。 Phusion Webserver存在目录遍历漏洞。 使用连续几个".../"的HTTP请求可以突破wwwroot的限制。一个恶意用户可以浏览目标主机上web用户可读的所有文件,这样会泄漏目标主机上的敏感信息。 Microsoft Windows平台上的web服务器通常以SYSTEM权限运行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Phusion WebServer 1.0 - Directory Traversal | https://github.com/alt3kx/CVE-2002-0288 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2002-0271 | GNU Ada Compiler运行库泄露和临时文件创建漏洞 | |
| CVE-2002-0256 | Arescom Net DSL 1000远程登录拒绝服务漏洞 | |
| CVE-2002-0257 | MakeBid Auction Deluxe跨站脚本攻击(XSS)漏洞 | |
| CVE-2002-0258 | IceWarp Web Mail会话ID泄露漏洞 | |
| CVE-2002-0259 | InstantServers MiniPortal敏感文件纯文本存储漏洞 | |
| CVE-2002-0260 | InstantServers MiniPortal FTP远程登录缓冲区溢出漏洞 | |
| CVE-2002-0261 | InstantServers MiniPortal目录遍历漏洞 | |
| CVE-2002-0262 | Sybex E-Trainer软件相关路径过滤目录遍历漏洞 | |
| CVE-2002-0263 | EZNE.NET Ezboard 2000远程缓冲溢出漏洞 | |
| CVE-2002-0264 | Cooolsoft PowerFTP Server纯文本账户信息漏洞 | |
| CVE-2002-0266 | Thunderstone TEXIS路径泄露漏洞 | |
| CVE-2002-0268 | Identix BioLogon GINA认证绕过漏洞 | |
| CVE-2002-0269 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2002-0270 | Opera Content-Type HTML文件执行漏洞 | |
| CVE-2002-0285 | Outlook Express的附件回车/换行密封过滤绕过漏洞 | |
| CVE-2002-0282 | DCP-Portal WWW根目录绝对路径泄漏漏洞 | |
| CVE-2002-0283 | Windows XP服务拒绝(CPU消耗)漏洞 | |
| CVE-2002-0284 | Winamp路径名称泄露漏洞 | |
| CVE-2002-0281 | DCP-Portal用户信息跨站脚本执行漏洞 | |
| CVE-2002-0286 | Sitenews未认证用户添加漏洞 |
Showing top 20 of 218 CVEs. View all on vendor page → →
No comments yet