Perlbal serve_request_multiple 目录遍历漏洞 CVE-2008-1652 CNNVD-200804-048

5.0 AV AC AU C I A
发布: 2008-04-02
修订: 2017-08-08

Perlbal 1.70之前的版本的lib/Perlbal/ClientHTTPBase.pm中的_serve_request_multiple函数存在目录遍历漏洞,当concat get被激活时,远程攻击者借助一个未明的参数中的目录遍历,读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息