WebGlimpse ‘wgarcmin.cgi’ 目录遍历漏洞 CVE-2009-5114 CNNVD-201203-338

5.0 AV AC AU C I A
发布: 2012-03-19
修订: 2017-12-29

WebGlimpse是一款基于Web的搜索和索引软件包,由公众维护,并由University of Arizona管理。 WebGlimpse 2.18.7及之前版本中的wgarcmin.cgi中存在目录遍历漏洞。远程攻击者可利用该漏洞借助在DOC参数中的.. (点 点),读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有48条受影响产品信息