WebReflex是一款WEB服务程序,尤其多应用于CD-ROM浏览。 WebReflex不正确检查用户提交的URL请求,远程攻击者可以利用这个漏洞进行目录遍历漏洞,以进程权限在系统上查看任意文件内容。 攻击者可以提交包含多个\'\'../\'\'字符的URI请求给WebReflex Web服务程序,可导致绕过WEB ROOT限制,以进程权限在系统上查看任意文件内容。
WebReflex是一款WEB服务程序,尤其多应用于CD-ROM浏览。 WebReflex不正确检查用户提交的URL请求,远程攻击者可以利用这个漏洞进行目录遍历漏洞,以进程权限在系统上查看任意文件内容。 攻击者可以提交包含多个\'\'../\'\'字符的URI请求给WebReflex Web服务程序,可导致绕过WEB ROOT限制,以进程权限在系统上查看任意文件内容。