漏洞标题
N/A
漏洞描述信息
NetworkActiv Web Server 3.5.15 允许远程攻击者通过在文件扩展名后面添加 "/" (跳脱)的构造URL来读取脚本源码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
NetworkActiv Web Server 3.5.15 allows remote attackers to read script source code via a crafted URL with a "/" (forward slash) after the file extension.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NetworkActiv Web Server脚本源码泄露漏洞
漏洞描述信息
NetworkActiv Web Server是一个基于Windows操作系统的带有一个图形用户界面和一个实时屏幕连接日志的网络服务器软件。 NetworkActiv Web Server没有正确的验证用户在URL中提供的文件名扩展,允许攻击者可以通过包含有正斜线("/")字符的请求检索脚本文件(如PHP)的源码。
CVSS信息
N/A
漏洞类别
授权问题