Дата публикации: | 26.02.2002 |
Всего просмотров: | 1000 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Avenger's News System (ANS) - простой инструмент управления сайтом на основе форм, написанный в Perl для большинства вариантов Unix и Linux.
ANS не фильтрует последовательность символов (../) от Web запросов, позволяя обходить разрешенные каталоги. В результате, нападающий может отображать содержание произвольных файлов. Уязвимость найдена в Avenger's News System 2.01-2.11 |
Ссылки: | Источник и Эксплоит |
|
http://ans.gq.nu/ |