(環境搭建+復現)CVE-2019-16278 Nostromo Web服務器的遠程命令執行

【CNVD編號】 CVE-2019-16278 【漏洞名稱】 Nostromo Web服務器的遠程命令執行 1【靶標分類】 web中間件漏洞 2【漏洞分類】 命令執行   3【漏洞等級】 高 4【漏洞簡介】 Nostromo由於在驗證URL安全性方面存在缺陷,導致目錄穿越,任何人都可以遍歷系統中任何文件。因此未經過身份驗證的遠程攻擊者可以強制服務器指向/bin/sh這樣的shell文件,藉此執行任
相關文章
相關標籤/搜索