При разборе имени запрашиваемого CGI, можно выполнить приложение (.bat или .cmd) за счет исопльзования специальных метасимволов.
CPE | Name | Operator | Version |
---|---|---|---|
internet information server | eq | 5.0 | |
internet information server | eq | 4.0 |
vulners.com/securityvulns/securityvulns:doc:1007
vulners.com/securityvulns/securityvulns:doc:888
vulners.com/securityvulns/securityvulns:doc:889
vulners.com/securityvulns/securityvulns:doc:913
vulners.com/securityvulns/securityvulns:doc:956
vulners.com/securityvulns/securityvulns:doc:973
vulners.com/securityvulns/securityvulns:doc:984
vulners.com/securityvulns/securityvulns:doc:985