漏洞信息详情
BadBlue源代码泄漏漏洞
- CNNVD编号:CNNVD-200108-126
- 危害等级: 中危
- CVE编号:
CVE-2001-1140
- 漏洞类型:
输入验证
- 发布时间:
2001-08-22
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
working_resources_inc. - 漏洞来源:
.’);”>This vulnerability… -
漏洞简介
BadBlue Personal Edition v1.02 beta版本存在漏洞。远程攻击者可以通过在请求后添加\\%00 (空字节)读取执行程序的源代码。
漏洞公告
Upgrade to BadBlue version 1.5 or higher.
参考网址
来源: XF
名称: badblue-file-source-disclosure (7021)
链接:http://xforce.iss.net/static/7021.php
来源: BID
名称: 3222
链接:http://www.securityfocus.com/bid/3222
来源: BUGTRAQ
名称: 20010822 — [ iSecureLabs BadBlue v1.02 beta for Windows 98, ME and 2000 Advisory ] —
链接:http://www.securityfocus.com/archive/1/209545
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END