eWave ServletExec权限许可漏洞

漏洞信息详情

eWave ServletExec权限许可漏洞

漏洞简介

eWave ServletExec 3.0C和之前版本不能限制对UploadServlet Java/JSP程序的访问,远程攻击者可以上传文件和执行任意命令。

漏洞公告

参考网址

来源: BID
名称: 1876
链接:http://www.securityfocus.com/bid/1876

来源: XF
名称: ewave-servletexec-file-upload
链接:http://xforce.iss.net/static/5450.php

来源: BUGTRAQ
名称: 20001101 Unify eWave ServletExec upload
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97306581513537&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享