漏洞信息详情
Dino Webserver服务器远程目录遍历漏洞
- CNNVD编号:CNNVD-200203-072
- 危害等级: 高危
- CVE编号: CVE-2002-0111
- 漏洞类型: 未知
- 发布时间: 2002-01-09
- 威胁类型: 远程
- 更新时间: 2005-05-02
- 厂 商: funsoft
- 漏洞来源: Franc Ruiz Arenas※...
漏洞简介
Dino Web服务程序是一款小型简单的WEB服务器,允许你快速建立和设置WEB服务,包含日志功能和WEB计数功能。可以运行在Microsoft windows平台下。 Dino Web服务程序存在对用户输入过滤不充分问题,使攻击者可以远程以Web服务进程的权限遍历主机上的目录,读取任意它有权限读取的文件。 造成漏洞的原因在于脚本没有对用户输入的数据进行有效的安全性检查,攻击者可以通过提交包含多个\"../\"这样的字符串请求进行目录遍历。攻击者可以远程读取系统上任意httpd有权读取的文件。
漏洞公告
临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时没有好的临时解决方法。 厂商补丁: Funsoft ------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://funsoft.101main.com/
参考网址
来源: XF 名称: dinos-webserver-directory-traversal(7853) 链接:http://www.iss.net/security_center/static/7853.php 来源: BID 名称: 3861 链接:http://online.securityfocus.com/cgi-bin/vulns-item.pl?section=info&id=3861 来源: BUGTRAQ 名称: 20020109 File Transversal Vulnerability in Dino's WebServer 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101062213627501&w=2
受影响实体
- Funsoft Dinos_webserver:1.0
- Funsoft Dinos_webserver:1.2
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论