正文 拓尔思WAS4.0 多个脚本目录遍历漏洞 admin V管理员 /2022年 /0 评论 /8 阅读 0105 此篇文章发布距今已超过1231天,您需要注意文章的内容或图片是否可用! 漏洞信息详情 拓尔思WAS4.0 多个脚本目录遍历漏洞 CNNVD编号:CNNVD-201005-901 <!--危害等级: 超危--> 危害等级: 超危 CVE编号: 漏洞类型: 未知 发布时间: 2010-07-01 威胁类型: ?? 更新时间: 2010-07-01 厂 商: 漏洞来源: 王申南,华为赛门铁克安全研究部 漏洞简介 拓尔思内容发布应用服务器是一款国产信息资源发布系统。 该系统中多个脚本的templet参数存在目录遍历漏洞,攻击者使用有效的ChannelId,无需身份验证即可通过构造畸形POST请求,越权访问WEB-INF文件夹中信息。 漏洞公告 参考网址 受影响实体 暂无 补丁 暂无
还没有评论,来说两句吧...