LiteSpeed Web Server before 3.2.4... CVE-2007-5654 CNNVD-200710-446

5.0 AV AC AU C I A
发布: 2007-10-23
修订: 2017-09-29

LiteSpeed Web Server 3.2.4版本之前的版本允许远程攻击者可以借助一个"%00."序列和一个新的扩展名,如可以借助对.php%00.txt文件的请求,读取PHP源代码,触发任意MIME种类文件的运行,该漏洞又称"Mime Type Injection"。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息