Sapio WebReflex远程目录遍历漏洞 CVE-2002-2229 CNNVD-200212-108

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

WebReflex是一款WEB服务程序,尤其多应用于CD-ROM浏览。 WebReflex不正确检查用户提交的URL请求,远程攻击者可以利用这个漏洞进行目录遍历漏洞,以进程权限在系统上查看任意文件内容。 攻击者可以提交包含多个\'\'../\'\'字符的URI请求给WebReflex Web服务程序,可导致绕过WEB ROOT限制,以进程权限在系统上查看任意文件内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息