Allaire JRun Web根目录泄露漏洞

漏洞信息详情

Allaire JRun Web根目录泄露漏洞

漏洞简介

运行于IIS 4.0和5.0版本,iPlanet,Apache, JRun web服务器(JWS),和可能其他web服务器上的Allaire JRun 2.3.3,3.0和3.1版本存在漏洞。远程攻击者通过附加(1)\”\\%3f.jsp\”, (2)\”?.jsp\”或者(3)\”?\” 到受请求的URL读取任意文件和目录。

漏洞公告

Updates are available. Please see the references for details.

参考网址

来源: BID
名称: 3592
链接:http://www.securityfocus.com/bid/3592

来源: ALLAIRE
名称: MPSB01-13
链接:http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full

来源: XF
名称: allaire-jrun-view-directory(7623)
链接:http://www.iss.net/security_center/static/7623.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享