KeyFocus Web服务程序是一款多功能的HTTP服务程序,支持多种日志格式,目录索引,预定义MIME设置,URL检查等功能。 KeyFocus Web服务程序不正确处理文件名包含\'\'.\'\'字符的请求,远程攻击者可以利用这个漏洞进行目录遍历攻击。 攻击者提交多个\'\'.\'\'字符的WEB请求,可导致脱离WEB ROOT目录,而以WEB进程的权限遍历系统目录,查看任意可查看的敏感文件内容。
KeyFocus Web服务程序是一款多功能的HTTP服务程序,支持多种日志格式,目录索引,预定义MIME设置,URL检查等功能。 KeyFocus Web服务程序不正确处理文件名包含\'\'.\'\'字符的请求,远程攻击者可以利用这个漏洞进行目录遍历攻击。 攻击者提交多个\'\'.\'\'字符的WEB请求,可导致脱离WEB ROOT目录,而以WEB进程的权限遍历系统目录,查看任意可查看的敏感文件内容。