Shttp 0.0.x Remote Directory... CVE-2007-5685 CNNVD-200710-474

5.0 AV AC AU C I A
发布: 2007-10-28
修订: 2018-10-15

shttp 0.0.5版本之前的版本的safe_path函数允许远程攻击者可以借助".." 和子目录的结合,执行目录遍历攻击并读取文件。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息