漏洞信息详情
Abyss Web Server HTTP GET请求目录内容泄露漏洞
- CNNVD编号:CNNVD-200210-235
- 危害等级: 中危
- CVE编号:
CVE-2002-1078
- 漏洞类型:
其他
- 发布时间:
2002-10-04
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
aprelium_technologies - 漏洞来源:
Discovery credited… -
漏洞简介
Abyss Web Server 1.0.3版本存在漏洞。远程攻击者可以借助以大量/(斜杠)字符结尾的HTTP GET请求列出目录内容。
漏洞公告
The vendor has released a newer version of the software:
Aprelium Technologies Abyss Web Server 1.0.3
-
Aprelium Technologies abws107.exe
http://www.aprelium.com/data/abws107.exe
参考网址
来源: BID
名称: 5345
链接:http://www.securityfocus.com/bid/5345
来源: XF
名称: abyss-slash-directory-traversal(9721)
链接:http://www.iss.net/security_center/static/9721.php
来源: BUGTRAQ
名称: 20020729 Abyss Web Server version 1.0.3 shows file and directory content
链接:http://online.securityfocus.com/archive/1/284904
来源: VULNWATCH
名称: 20020729 [VulnWatch] Abyss Web Server version 1.0.3 shows file and directory content
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0043.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END