漏洞信息详情
McAfee ASaP VirusScan agent目录遍历漏洞
漏洞简介
McAfee ASaP VirusScan agent 1.0版本存在目录遍历漏洞。远程攻击者可以借助HTTP请求中的..(点 点)读取任意文件。
漏洞公告
参考网址
来源:US-CERT Vulnerability Note: VU#190267 名称: VU#190267 链接:http://www.kb.cert.org/vuls/id/190267 来源: BID 名称: 3020 链接:http://www.securityfocus.com/bid/3020 来源: BUGTRAQ 名称: 20010711 McAfee ASaP Virusscan - myCIO HTTP Server Directory Traversal Vulnerabilty 链接:http://www.securityfocus.com/archive/1/196272 来源: XF 名称: mcafee-mycio-directory-traversal(6834) 链接:http://www.iss.net/security_center/static/6834.php 来源: OSVDB 名称: 584 链接:http://www.osvdb.org/584 来源: NTBUGTRAQ 名称: 20010716 McAfee ASaP Virusscan - MyCIO HTTP Server Directory Traversal Vul nerability 链接:http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0107&L=ntbugtraq&F=P&S=&P=1558
受影响实体
- Mcafee Asap_virusscan:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...