漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Hosting Controller 1.4.1 and earlier allows remote attackers to browse arbitrary directories via a full C: style pathname in the filepath arguments to (1) Statsbrowse.asp, (2) servubrowse.asp, (3) browsedisk.asp, (4) browsewebalizerexe.asp, or (5) sqlbrowse.asp.
漏洞信息
N/A
漏洞
N/A
漏洞
Hosting Controller目录可浏览漏洞
漏洞信息
Hosting Controller是一个Windows平台下的一体化的虚拟主机管理软件。它可以使所有网站管理活动自动化,并且给予每个Web托管的用户所需要的权限,以管理他们自己的Web网站。 Hosting Controller设计上存在漏洞,可以使远程攻击者浏览主机上任意目录,查看目录下有哪些文件。 如果向发往Hosting Controller的某些ASP程序的请求中加入"filepath=驱动器号:\",攻击者就可以列出那个驱动器下的目录和文件信息。
漏洞信息
N/A
漏洞
N/A