CGIScript.net csNews 1.0 Double URL... CVE-2002-0922 CNNVD-200210-176

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

CGIScript.net csNews.cgi存在漏洞。远程攻击者借助(1)default%2edb或者(2)default%2edb.style的直接URL-encoded请求获取数据库文件,或者远程认证用户借助(3)设置为default%2edb的数据库参数执行管理操作。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息