"Bslist.RemoteCommandExecution"
- 特征库ID:
13074
- 漏洞级别:
critical
- CVE ID:
CVE-2001-0100
- 建议的动作:
drop
- 受影响的系统:
Linux
- 协议:
tcp
攻击漏洞描述
它表示试图通过 bslist.cgi 程序执行潜在的恶意命令 由于输入验证不充分,远程攻击者可以通过特制的电子邮件地址在受害系统上执行任意命令。
影响范围
Any unprotected Brian Stanback bslist.cgi 1.0 is vulnerable to the attack.
可能带来的后果
攻击者可以使用 Web 服务器的权限级别运行任意 shell 命令。