| Дата публикации: | 09.11.2004 |
| Дата изменения: | 24.09.2008 |
| Всего просмотров: | 1990 |
| Опасность: | Высокая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2001-0075 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Technote Pro
Technote 2000 Technote 2001 |
| Уязвимые версии: Technote 'main.cgi'
Описание: Уязвимость существует из-за некорректной фильтрации данных в 'main.cgi'. Удаленный атакующий может создать специально сформированный URL, который выполнит произвольные системные коданды на машине жертвы. Пример:
http://[target]/cgi-bin/technote/main.cgi/shop.pdf?down_num=5466654& URL производителя: www.technote.co.kr Решение: Решение на данный момент не существует. |