Omni-Secure ‘dir’参数多个文件泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1032000 漏洞类型
发布时间 2012-11-22 更新时间 2012-11-22
CVE编号 N/A CNNVD-ID CNNVD-201211-376
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201211-376
|漏洞详情
Omni-Secure5,6以及7版本中的dir参数中存在多个文件泄露漏洞。攻击者利用这些漏洞在web服务器进程上下文中查看本地文件,有助于发起进一步攻击。
|参考资料

来源:BID
名称:56575
链接:http://www.securityfocus.com/bid/56575