Dino's Webserver是一款小型WEB服务器程序。 Dino Web服务程序对用户提交的请求检查不够充分,远程攻击者可以利用这个漏洞以WEB用户权限在系统上查看任意文件内容。 Dino Web服务程序对以URL编码代替的"/"和"\"字符缺少正确过滤,远程攻击者通过提交包含URL编码的"/"和"\"字符的URI请求,可能以WEB用户权限查看与应用程序同一逻辑驱动盘下所有文件内容。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1127 | Compaq Tru64/OSF1 uucp本地命令行参数缓冲区溢出漏洞 | |
| CVE-2002-1128 | Compaq Tru64/OSF1 inc本地环境变量缓冲区溢出漏洞 | |
| CVE-2002-1129 | Compaq Tru64/OSF1 dxterm本地命令行参数缓冲区溢出漏洞 | |
| CVE-2002-1131 | SquirrelMail多个脚本跨站脚本执行漏洞 | |
| CVE-2002-1134 | HP WEBES Service Tools Compaq Analyze未授权文件访问漏洞 |
暂无评论