Caucho Technology Resin服务程序view_source.jsp远程文件泄露漏洞

Caucho Technology Resin服务程序view_source.jsp远程文件泄露漏洞

漏洞ID 1204185 漏洞类型 输入验证
发布时间 2002-06-17 更新时间 2005-10-20
图片[1]-Caucho Technology Resin服务程序view_source.jsp远程文件泄露漏洞-安全小百科CVE编号 CVE-2002-1987
图片[2]-Caucho Technology Resin服务程序view_source.jsp远程文件泄露漏洞-安全小百科CNNVD-ID CNNVD-200212-182
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-182
|漏洞详情
Resin是一款由CauchoTechnology公司分发的WEB服务器程序,使用于MicrosoftWindows操作系统下。ResinWEB服务程序包含的样例脚本view_source.jsp对用户输入缺少过滤,远程攻击者可以利用此漏洞进行目录遍历攻击。ResinWEB服务程序中存在样例脚本view_source.jsp,view_source.jsp脚本在解析包含’/../’字符的特殊请求进行了过滤,不过攻击者可以通过提交包含’..’字符的请求进行目录遍历攻击,这样可绕过chroot限制,以WEB进程的权限查看系统上的任意文件内容。
|参考资料

来源:BID
名称:5031
链接:http://www.securityfocus.com/bid/5031
来源:XF
名称:resin-viewsource-directory-traversal(9351)
链接:http://www.iss.net/security_center/static/9351.php
来源:NSFOCUS
名称:3009
链接:http://www.nsfocus.net/vulndb/3009

相关推荐: Linux/x86 – Alphanumeric Encoded + IMUL Method Shellcode (88 bytes)

Linux/x86 – Alphanumeric Encoded + IMUL Method Shellcode (88 bytes) 漏洞ID 1054840 漏洞类型 发布时间 2004-12-22 更新时间 2004-12-22 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享