WebGlimpse是一款基于Web的搜索和索引软件包,由公众维护,并由University of Arizona管理。 Webglimpse 2.20.0之前版本中的webglimpse.cgi中存在漏洞。远程攻击者可利用该漏洞借助query参数中的shell元字符,执行任意命令。
WebGlimpse是一款基于Web的搜索和索引软件包,由公众维护,并由University of Arizona管理。 Webglimpse 2.20.0之前版本中的webglimpse.cgi中存在漏洞。远程攻击者可利用该漏洞借助query参数中的shell元字符,执行任意命令。