Nokia Electronic Documentation目录信息泄露漏洞 CVE-2003-0802 CNNVD-200310-011

5.0 AV AC AU C I A
发布: 2003-10-06
修订: 2008-09-10

Nokia提供称为NED的WEB文档接口。 Nokia Electronic Documentation (NED)没有正确处理用户提供的URI数据,远程攻击者可以利用这个漏洞获得目录路径信息。 攻击者只要简单在NED的\'\'location\'\'参数后增加\'\'.\'\'号,就会导致服务器返回包含WEB-ROOT目录的路径信息,攻击者可以利用这些信息进一步对系统进行攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息