漏洞标题
N/A
漏洞描述信息
在iPlanet WebServer 4.x的Admin Server中,直到SP11,通过dir参数中的shell元字符,允许Web管理员执行任意命令,这可能导致远程攻击者通过另一个XSS问题(CVE-2002-1315)利用此漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
importInfo in the Admin Server for iPlanet WebServer 4.x, up to SP11, allows the web administrator to execute arbitrary commands via shell metacharacters in the dir parameter, and possibly allows remote attackers to exploit this vulnerability via a separate XSS issue (CVE-2002-1315).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
iPlanet WebServer管理服务PERL脚本任意命令执行漏洞
漏洞描述信息
Sun iPlanet Web是一款Sun Microsystems公司开发的商业WEB服务器程序,包含iPlanet Admin Server管理服务程序。 iPlanet管理服务程序多处调用不安全系统调用如system()、popen()、strcpy()、sprintf(),远程攻击者可以利用这个漏洞执行任意系统命令。
CVSS信息
N/A
漏洞类别
授权问题