W3C Jigsaw设备名称路径泄露漏洞

漏洞信息详情

W3C Jigsaw设备名称路径泄露漏洞

漏洞简介

Windows系统下的Jigsaw 2.2.1存在漏洞。远程攻击者可以利用该漏洞使用HTTP请求中的MS-DOS设备名称(1)利用“con”设备导致服务拒绝,或(2)利用两个“aux”设备请求获取服务器物理路径。

漏洞公告

This issue is fixed in development versions of Jigsaw dated later than July 11, 2002.
W3C Jigsaw 2.2.1

参考网址

来源: BID
名称: 5258
链接:http://www.securityfocus.com/bid/5258

来源: BID
名称: 5251
链接:http://www.securityfocus.com/bid/5251

来源: XF
名称: jigsaw-dos-device-dos(9587)
链接:http://www.iss.net/security_center/static/9587.php

来源: XF
名称: jigsaw-aux-path-disclosure(9586)
链接:http://www.iss.net/security_center/static/9586.php

来源: VULNWATCH
名称: 20020717 [VulnWatch] KPMG-2002034: Jigsaw Webserver DOS device DoS
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0031.html

来源: VULNWATCH
名称: 20020717 [VulnWatch] KPMG-2002031: Jigsaw Webserver Path Disclosure
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0028.html

来源: BUGTRAQ
名称: 20020717 KPMG-2002034: Jigsaw Webserver DOS device DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102692936820193&w=2

来源: BUGTRAQ
名称: 20020717 KPMG-2002031: Jigsaw Webserver Path Disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102691753204392&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享