ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2006-3392 のエクスプロイト: Webmin 1.290 以前および Usermin 1.220 以前における未認証のローカルファイルインクルージョン。エンコードされた文字を使用してパストラバーサルフィルタをバイパスします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Webmin 1.290 以前と Usermin 1.220 以前は、HTML をデコードする前に simplify_path 関数を呼び出します。これにより、リモートの攻撃者が任意のファイルを読み取ることができます。"..%01" シーケンスを使用して実証されているように、"%01" などのバイトがファイル名から削除される前に "../" シーケンスの除去をバイパスします。