Caucho Technology Resin JavaBean泄漏漏洞

漏洞信息详情

Caucho Technology Resin JavaBean泄漏漏洞

漏洞简介

Caucho Resin 1.3b1及其早期版本存在漏洞。远程攻击者可以通过在HTTP请求的WEB-INF分类符前插入.jsp读取Javabean文件源代码。

漏洞公告

Caucho Technology has addressed this issue in Resin 1.2.5:
Caucho Technology Resin 1.2

Caucho Technology Resin 1.3

参考网址

来源: BID
名称: 2533
链接:http://www.securityfocus.com/bid/2533

来源: BUGTRAQ
名称: 20010403 CHINANSL Security Advisory(CSA-200111)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=98633597813833&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享