漏洞信息详情
Allaire JRun Web根目录泄露漏洞
- CNNVD编号:CNNVD-200112-162
- 危害等级: 中危
- CVE编号:
CVE-2001-1510
- 漏洞类型:
未知
- 发布时间:
2001-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
macromedia - 漏洞来源:
Discovered by Geor… -
漏洞简介
运行于IIS 4.0和5.0版本,iPlanet,Apache, JRun web服务器(JWS),和可能其他web服务器上的Allaire JRun 2.3.3,3.0和3.1版本存在漏洞。远程攻击者通过附加(1)\”\\%3f.jsp\”, (2)\”?.jsp\”或者(3)\”?\” 到受请求的URL读取任意文件和目录。
漏洞公告
Updates are available. Please see the references for details.
参考网址
来源: BID
名称: 3592
链接:http://www.securityfocus.com/bid/3592
来源: ALLAIRE
名称: MPSB01-13
链接:http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full
来源: XF
名称: allaire-jrun-view-directory(7623)
链接:http://www.iss.net/security_center/static/7623.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END