WebGlimpse是一款基于Web的搜索和索引软件包,由公众维护,并由University of Arizona管理。 WebGlimpse 2.18.7及之前版本中的wgarcmin.cgi中存在目录遍历漏洞。远程攻击者可利用该漏洞借助在DOC参数中的.. (点 点),读取任意文件。
WebGlimpse是一款基于Web的搜索和索引软件包,由公众维护,并由University of Arizona管理。 WebGlimpse 2.18.7及之前版本中的wgarcmin.cgi中存在目录遍历漏洞。远程攻击者可利用该漏洞借助在DOC参数中的.. (点 点),读取任意文件。