中国站

Zeus Web服务器空结束字符串漏洞

CNNVD-ID编号 CNNVD-200002-039 CVE编号 CVE-2000-0149
发布时间 2000-02-08 更新时间 2005-05-02
漏洞类型 输入验证 漏洞来源 Posted on Bugtraq February 9, 2000 by Vanja Hrustic .
危险等级 中危 威胁类型 远程
厂商 zeus_technologies

漏洞介绍

Zeus Web服务器存在漏洞。远程攻击者借助URL末端的空字符(\\%00)可以查看CGI程序的源代码。

漏洞补丁

Zeus Technologies has provided patches for all 14 platforms Zeus Web Server is compatible with which rectifies this issue. They may be downloaded from the FTP server below: ftp://ftp.zeustechnology.com/pub/products/z3

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间