Дата публикации: | 11.01.2002 |
Всего просмотров: | 968 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | FAQManager.cgi - Perl сценарий, поддерживающий FAQ (Страница часто задаваемых вопросов) через Web интерфейс. Программа выполняется на большинстве Unix/Linux и платформах Microsoft Windows.
FAQManager должным образом не фильтрует некоторые типы ввода от поступающих Web запросов. Возможно добавить в конец нулевой символ (%00) к Web запросу и отобразить содержание произвольного файла. Уязвимость найдена в FAQManager.cgi 2.0-2.2.5 Пример: faqmanager.cgi?toc=/etc/passwd%00 |
Ссылки: | Источник |
|
http://www.fourteenminutes.com/code/faqmanager/ http://www.fourteenminutes.com/code/faqmanager/FAQmanager_2.2.6.zip |