漏洞标题
N/A
漏洞描述信息
在GoAhead 4.x和5.x版本在5.1.5之前发现了一个问题。在文件上传过滤器中,用户表单变量可以在不需要添加CGI前缀的情况下传递给CGI脚本。这使得可以将未信任的环境变量隧道到具有漏洞的CGI脚本中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in GoAhead 4.x and 5.x before 5.1.5. In the file upload filter, user form variables can be passed to CGI scripts without being prefixed with the CGI prefix. This permits tunneling untrusted environment variables into vulnerable CGI scripts.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GoAhead 代码问题漏洞
漏洞描述信息
Embedthis Software GoAhead是美国Embedthis Software公司的一个开源的小型嵌入式 Web 服务器。 GoAhead 存在安全漏洞,该漏洞源于在文件上传过滤器中,用户表单变量可以传递给CGI脚本,而不需要使用CGI前缀。这允许将不受信任的环境变量导入到脆弱的CGI脚本。
CVSS信息
N/A
漏洞类别
代码问题