# N/A
## 概述
Monkey HTTP Daemon 0.1.4版本中存在目录遍历漏洞,远程攻击者可以通过使用 ".." 序列读取任意文件。
## 影响版本
- Monkey HTTP Daemon 0.1.4
## 细节
攻击者可以通过在路径中使用 ".." 序列来导航到文件系统的任意位置,进而读取任意文件。
## 影响
该漏洞使远程攻击者能够绕过访问限制,读取服务器上的任意文件。这可能导致敏感信息泄露,如配置文件、源代码等。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Hirainsingadia/CVE-2002-2154 | POC详情 |
暂无评论