HServer 目录遍历漏洞 CVE-2012-5100 CNNVD-201209-480

5.0 AV AC AU C I A
发布: 2012-09-23
修订: 2017-08-29

HServer Webserver是用Java写的小型Web服务器。 HServer 0.1.1版本中存在目录遍历漏洞。远程攻击者可利用该漏洞通过PATH_INFO中的(1) ..\\%5c (点点编码反斜杠)或(2) \\%2e\\%2e\\%5c (编码点点反斜杠),读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息