Apache::ASP source.asp非法写入文件漏洞

漏洞信息详情

Apache::ASP source.asp非法写入文件漏洞

漏洞简介

Apache::ASP是Apache的ASP解析模块,它的一个例子脚本./site/eg/source.asp存在一个安全问题。
远程攻击者可以利用source.asp将无用数据写入在同一目录的文件中。这些文件必须是apache Server运行身份有权写入的。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 删除source.asp文件。
厂商补丁:
Joshua Chamas
————-
请到厂商的主页下载最新的版本:

http://www.nodeworks.com/asp/” target=”_blank”>
http://www.nodeworks.com/asp/

参考网址

来源: XF
名称: apache-source-asp-file-write
链接:http://xforce.iss.net/static/4931.php

来源: BID
名称: 1457
链接:http://www.securityfocus.com/bid/1457

来源: BUGTRAQ
名称: 20000710 ANNOUNCE Apache::ASP v1.95 – Security Hole Fixed
链接:http://archives.neohapsis.com/archives/bugtraq/2000-07/0142.html

来源: www.nodeworks.com
链接:http://www.nodeworks.com/asp/changes.html

来源:NSFOCUS
名称:672
链接:http://www.nsfocus.net/vulndb/672

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享