FormHandler.cgi回复附件漏洞 CVE-1999-1050 CNNVD-199911-047

5.0 AV AC AU C I A
发布: 1999-11-12
修订: 2017-12-19

Matt Wright FormHandler.cgi脚本存在目录遍历漏洞。远程攻击者可以通过(1)reply_message_attach附件参数中的..(点 点)或者(2)将文件名指定为模板来读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息