Abyss Web Server HTTP GET请求目录内容泄露漏洞

漏洞信息详情

Abyss Web Server HTTP GET请求目录内容泄露漏洞

漏洞简介

Abyss Web Server 1.0.3版本存在漏洞。远程攻击者可以借助以大量/(斜杠)字符结尾的HTTP GET请求列出目录内容。

漏洞公告

The vendor has released a newer version of the software:
Aprelium Technologies Abyss Web Server 1.0.3

参考网址

来源: BID
名称: 5345
链接:http://www.securityfocus.com/bid/5345

来源: XF
名称: abyss-slash-directory-traversal(9721)
链接:http://www.iss.net/security_center/static/9721.php

来源: BUGTRAQ
名称: 20020729 Abyss Web Server version 1.0.3 shows file and directory content
链接:http://online.securityfocus.com/archive/1/284904

来源: VULNWATCH
名称: 20020729 [VulnWatch] Abyss Web Server version 1.0.3 shows file and directory content
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0043.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享