CVE-ID

cve - 2001 - 1209

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
目录遍历zml脆弱性。cgi允许远程攻击者读取任意文件通过一个. .(点点)文件中的参数。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
主教法冠公司
创建日期记录
20020315 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
提出(20020315)
票(遗留)
接受(2)抑郁症,绿色
等待(4)科尔,Foat,墙,Ziese
回顾(1)Christey
评论(遗留)
Christey >包含:zml的作者。cgi程序说,不是他的脆弱的版本,这zml。cgi参数并不需要一个文件。如果这是一个适应zml。cgi程序,适应不是一般可用,那么它不应该包含在CVE。几乎所有的点击“zml谷歌。cgi”引用报告的漏洞,搜索“zml”没有出现任何明显的web页面,所以不能确定如果还有另一个产品,使用一个名为zml.cgi的脚本。
提出(遗留)
20020315
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。