Sambar WEB服务程序服务端文件解析可绕过漏洞 CVE-2002-0737 CNNVD-200208-040

6.4 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

Sambar Webserver是一款多线程的 HTTP 服务器,可使用于Windows、Unix、Linux操作系统下。 Sambar Webserver在服务端URL解析处理中存在漏洞,远程攻击者可以获得请求文件源代码信息。 攻击者可以向Sambar Webserver提交任何文件请求并在文件名后追加空格和NULL字符,可以导致Sambar Webserver返回包含请求文件源代码信息,可能导致密码等敏感的信息泄露。 攻击者同样可以请求DOS设备名进行拒绝服务攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息