Joe Testa hellbent服务器信息泄露漏洞

Joe Testa hellbent服务器信息泄露漏洞

漏洞ID 1204816 漏洞类型 访问验证错误
发布时间 2002-01-18 更新时间 2005-10-20
图片[1]-Joe Testa hellbent服务器信息泄露漏洞-安全小百科CVE编号 CVE-2002-2095
图片[2]-Joe Testa hellbent服务器信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200212-762
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-762
|漏洞详情
hellbent是一个由JoeTesta维护的Java服务器程序。hellbent实现上存在问题,远程攻击者可能利用这个问题得到Web服务器的一些相关信息。hellbent服务器上存在一个’hellbent.prefs’文件,这个文件中有Web主目录,访问和错误文件的路径信息,IP访问控制列表等信息。如果攻击者能够在服务器的主目录中创建文件,如果创建一个名字与某个’hellbent.prefs’中条目一样的文件,当通过Web访问此文件时,服务器会返回’hellbent.prefs’文件中的相应条目的信息。
|参考资料

来源:BID
名称:3909
链接:http://www.securityfocus.com/bid/3909
来源:XF
名称:hellbent-prefs-obtain-info(7931)
链接:http://www.iss.net/security_center/static/7931.php
来源:BUGTRAQ
名称:20020118Vulnerabilityinhellbent
链接:http://archives.neohapsis.com/archives/bugtraq/2002-01/0228.html
来源:NSFOCUS
名称:2150
链接:http://www.nsfocus.net/vulndb/2150

相关推荐: Monolith Games secure命令远程缓冲区溢出漏洞

Monolith Games secure命令远程缓冲区溢出漏洞 漏洞ID 1108214 漏洞类型 边界条件错误 发布时间 2004-10-10 更新时间 2005-10-20 CVE编号 CVE-2004-1587 CNNVD-ID CNNVD-20041…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享