Cart32 6.x GetImage Arbitrary File... CVE-2007-5253 CNNVD-200710-114

5.0 AV AC AU C I A
发布: 2007-10-06
修订: 2018-10-15

McMurtrey/Whitaker Cart32版本之前的版本6.4中的c32web.exe允许远程攻击者可以借助一个GetImage操作中的ImageName 参数读取任意文件,该参数在一个图像文件扩展名后附加医药股 NULL byte (%00)序列。例如一个".txt%00.gif"文件中的一个请求。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息