JRun Web Server (JWS) JRun漏洞

漏洞信息详情

JRun Web Server (JWS) JRun漏洞

漏洞简介

运行于JRun Web Server (JWS)和IIS的JRun 3.0和3.1版本存在漏洞。远程攻击者可以借助对包含以(1) \”jsp\\%00\”或(2)\”js\\%2570\”结尾的源文件名的URL请求读取任意Java服务器页面(JSP)源代码。

漏洞公告

参考网址

来源: www.macromedia.com
链接:http://www.macromedia.com/v1/handlers/index.cfm?ID=22288&Method=Full

来源: XF
名称: allaire-jrun-view-jsp-source(7676)
链接:http://www.iss.net/security_center/static/7676.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享