CVE-ID | ||
---|---|---|
cve - 2001 - 1209 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
|
描述 | ||
目录遍历zml脆弱性。cgi允许远程攻击者读取任意文件通过一个. .(点点)文件中的参数。 | ||
引用 | ||
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 | ||
|
||
分配中央社 | ||
主教法冠公司 | ||
创建日期记录 | ||
20020315 | 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 | |
阶段(遗留) | ||
提出(20020315) | ||
票(遗留) | ||
接受(2)抑郁症,绿色 等待(4)科尔,Foat,墙,Ziese 回顾(1)Christey |
||
评论(遗留) | ||
Christey >包含:zml的作者。cgi程序说,不是他的脆弱的版本,这zml。cgi参数并不需要一个文件。如果这是一个适应zml。cgi程序,适应不是一般可用,那么它不应该包含在CVE。几乎所有的点击“zml谷歌。cgi”引用报告的漏洞,搜索“zml”没有出现任何明显的web页面,所以不能确定如果还有另一个产品,使用一个名为zml.cgi的脚本。 |
||
提出(遗留) | ||
20020315 | ||
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 | ||
你也可以搜索参考使用CVE参考地图。 |
||
更多信息:CVE请求Web表单(从下拉框中选择“其他”) |