漏洞详情: CVE-2003-0626

漏洞标题
NVD 暂无描述信息
来源:NVD
PeopleSoft PeopleTools psdoccgi.exe远程目录遍历漏洞
来源:CNNVD
漏洞描述
psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to read arbitrary files via the (1) headername or (2) footername arguments.
来源:NVD
PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。 PeopleSoft PeopleTools包含的搜索CGI脚本对用户提交参数缺少充分过滤,远程攻击者可以利用这个漏洞进行目录遍历攻击。 psdoccgi.exe搜索CGI应用程序用于搜索PeopleBooks在线文档,应用程序接收外部输入两个参数,headername和footername,允许用户选择页头和页脚本内容返回给请求者,由于对此参数数据缺少充分过滤,攻击者提交恶意参数可绕过WEB ROOT限制,以WEB
来源:CNNVD
"PeopleSoft PeopleTools 8.4 through 8.43中的psdoccgi.exe允许远程攻击者通过(1) headername或(2) footername参数读取任意文件。"
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
授权问题
来源:CNNVD
相关链接