SpecView Web Server目录遍历漏洞 CVE-2012-5972 CNNVD-201206-553 CNVD-2013-00456

5.0 AV AC AU C I A
发布: 2013-01-17
修订: 2013-01-18

SpecView是一款SCADA软件。 SpecView 2.5 build 853和早期版本中存在目录遍历漏洞,该漏洞源于对用户提供的输入未经正确验证。远程攻击者可利用该漏洞使用特制的带有目录遍历序列(‘..’)的请求在应用程序上下文中检索任意文件,且获取有助于进一步攻击的敏感信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息