| Дата публикации: | 26.02.2002 |
| Всего просмотров: | 1084 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | Avenger's News System (ANS) - простой инструмент управления сайтом на основе форм, написанный в Perl для большинства вариантов Unix и Linux.
ANS не фильтрует последовательность символов (../) от Web запросов, позволяя обходить разрешенные каталоги. В результате, нападающий может отображать содержание произвольных файлов. Уязвимость найдена в Avenger's News System 2.01-2.11 |
| Ссылки: | Источник и Эксплоит |
|
|
http://ans.gq.nu/ |