IOServer XML服务器路径遍历漏洞 CVE-2012-4680 CNNVD-201208-569

4.3 AV AC AU C I A
发布: 2012-08-27
修订: 2013-07-25

IOServer 1.0.19.0之前版本中的XML服务器中存在目录遍历漏洞。当根目录路径名缺少‘trailing (backslash)’字符时,远程攻击者可利用该漏洞通过URI中的..(点点)读取任意文件或列出任意目录。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息