来源 secunia.com 软件 MiniWebSvr 0.x 描述 处理HTTP请求时的输入验证性错误可通过表格"/??"的遍历字符来再web root 目录之外显示任意文件 该漏洞在V0.0.10中已经确认,其它版本可能也受到影响 解决方案 使用代理来过滤恶意字符和字符序列