Allaire JRun 2.3.x Servlet敏感信息泄露漏洞

漏洞信息详情

Allaire JRun 2.3.x Servlet敏感信息泄露漏洞

漏洞简介

Allaire JRun 2.3.x版本中Servlet实例存在漏洞。远程攻击者借助SessionServlet servlet可以获得敏感信息,例如HttpSession ID列表。

漏洞公告

参考网址

来源: XF
名称: jrun-read-sample-files
链接:http://xforce.iss.net/static/4774.php

来源: BID
名称: 1386
链接:http://www.securityfocus.com/bid/1386

来源: ALLAIRE
名称: ASB00-015
链接:http://www.allaire.com/handlers/index.cfm?ID=16290&Method=Full

来源: OSVDB
名称: 818
链接:http://www.osvdb.org/818

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享