Cobalt RAQ 4 中的目录遍历漏洞允许远程攻击者通过 HTTP 请求中的 ..(点点)读取受密码保护的文件,甚至可能读取 Web 根目录之外的文件。
Packetstorm 发布信息位于 https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
SecurityFocus 发布信息位于 https://www.securityfocus.com/bid/4208
Alex Hernandez,又名 (@_alt3kx_)
厂商已收到通知
已发布列表^s 安全 cobalt:
[email protected] &
[email protected]
http://www.cobalt.com