CGIScript.net csNews.cgi存在漏洞。远程攻击者借助(1)default%2edb或者(2)default%2edb.style的直接URL-encoded请求获取数据库文件,或者远程认证用户借助(3)设置为default%2edb的数据库参数执行管理操作。
CGIScript.net csNews.cgi存在漏洞。远程攻击者借助(1)default%2edb或者(2)default%2edb.style的直接URL-encoded请求获取数据库文件,或者远程认证用户借助(3)设置为default%2edb的数据库参数执行管理操作。