Bajie Webserver远程命令执行漏洞 CVE-2001-0308 CNNVD-200105-034 CNVD-2001-0606

7.5 AV AC AU C I A
发布: 2001-05-03
修订: 2008-09-05

Bajie Http JServer是一个用Java写的Web服务器,可以从 http://go.to/bajie 和 http://java.tucows.com 这两个站点获得。 Bajie Http JServer存在漏洞,有可能在运行Bajie Webserver的主机上远程执行任意的命令。 远程用户可以利用Bajie内置的上传特性把恶意脚本放在Bajie Webserver上。可以把这些上传脚本取名为已知的文件名,并且放在已知的目录位置上。一旦这些文件被上传,它们就可以作为CGI 脚本在服务器上执行。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息