Arcadia Internet Store任意文件泄露漏洞 CVE-2001-0705 CNNVD-200109-059

5.0 AV AC AU C I A
发布: 2001-09-20
修订: 2017-12-19

CVE(CAN) ID: CAN-2001-0705 1C: Arcadia Internet Store是基于Windows NT/2000的在线购物软件,其中程序 \"tradecli.dll\"允许用户指定一个模板文件,然后输出该文件的内容,但是由于没有 过滤\"..\\",导致远程攻击者可能获得服务器上的任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息