HServer Webserver是用Java写的小型Web服务器。 HServer 0.1.1版本中存在目录遍历漏洞。远程攻击者可利用该漏洞通过PATH_INFO中的(1) ..\\%5c (点点编码反斜杠)或(2) \\%2e\\%2e\\%5c (编码点点反斜杠),读取任意文件。
HServer Webserver是用Java写的小型Web服务器。 HServer 0.1.1版本中存在目录遍历漏洞。远程攻击者可利用该漏洞通过PATH_INFO中的(1) ..\\%5c (点点编码反斜杠)或(2) \\%2e\\%2e\\%5c (编码点点反斜杠),读取任意文件。