DB4Web CVE-2002-1484 连接代理漏洞

日期: 2024-02-22 | 影响软件: DB4Web | POC: 否

漏洞描述

DB4Web服务器在配置为使用详细调试消息时,允许远程攻击者使用DB4Web作为代理,并通过请求指定目标IP地址和端口的URL来尝试与其他系统的TCP连接(端口扫描),从而产生连接生成的错误消息中的状态。

PoC代码

暂无

相关漏洞推荐