漏洞信息详情
W3C Jigsaw设备名称路径泄露漏洞
- CNNVD编号:CNNVD-200210-082
- 危害等级: 中危
- CVE编号:
CVE-2002-1052
- 漏洞类型:
其他
- 发布时间:
2002-10-04
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
w3c - 漏洞来源:
Discovered by Pete… -
漏洞简介
Windows系统下的Jigsaw 2.2.1存在漏洞。远程攻击者可以利用该漏洞使用HTTP请求中的MS-DOS设备名称(1)利用“con”设备导致服务拒绝,或(2)利用两个“aux”设备请求获取服务器物理路径。
漏洞公告
This issue is fixed in development versions of Jigsaw dated later than July 11, 2002.
W3C Jigsaw 2.2.1
-
W3C jigsaw.jar
http://jigsaw.w3.org/Devel/classes-2.2/20020711/jigsaw.jar
参考网址
来源: BID
名称: 5258
链接:http://www.securityfocus.com/bid/5258
来源: BID
名称: 5251
链接:http://www.securityfocus.com/bid/5251
来源: XF
名称: jigsaw-dos-device-dos(9587)
链接:http://www.iss.net/security_center/static/9587.php
来源: XF
名称: jigsaw-aux-path-disclosure(9586)
链接:http://www.iss.net/security_center/static/9586.php
来源: VULNWATCH
名称: 20020717 [VulnWatch] KPMG-2002034: Jigsaw Webserver DOS device DoS
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0031.html
来源: VULNWATCH
名称: 20020717 [VulnWatch] KPMG-2002031: Jigsaw Webserver Path Disclosure
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0028.html
来源: BUGTRAQ
名称: 20020717 KPMG-2002034: Jigsaw Webserver DOS device DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102692936820193&w=2
来源: BUGTRAQ
名称: 20020717 KPMG-2002031: Jigsaw Webserver Path Disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102691753204392&w=2