漏洞信息详情
Apache::ASP source.asp非法写入文件漏洞
- CNNVD编号:CNNVD-200007-022
- 危害等级: 高危
- CVE编号:
CVE-2000-0628
- 漏洞类型:
未知
- 发布时间:
2000-07-11
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
joshua_chamas - 漏洞来源:
Joshua Chamas※ jos… -
漏洞简介
Apache::ASP是Apache的ASP解析模块,它的一个例子脚本./site/eg/source.asp存在一个安全问题。
远程攻击者可以利用source.asp将无用数据写入在同一目录的文件中。这些文件必须是apache Server运行身份有权写入的。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 删除source.asp文件。
厂商补丁:
Joshua Chamas
————-
请到厂商的主页下载最新的版本:
http://www.nodeworks.com/asp/” target=”_blank”>
http://www.nodeworks.com/asp/
参考网址
来源: XF
名称: apache-source-asp-file-write
链接:http://xforce.iss.net/static/4931.php
来源: BID
名称: 1457
链接:http://www.securityfocus.com/bid/1457
来源: BUGTRAQ
名称: 20000710 ANNOUNCE Apache::ASP v1.95 – Security Hole Fixed
链接:http://archives.neohapsis.com/archives/bugtraq/2000-07/0142.html
来源: www.nodeworks.com
链接:http://www.nodeworks.com/asp/changes.html
来源:NSFOCUS
名称:672
链接:http://www.nsfocus.net/vulndb/672