漏洞信息详情
DocView远程文件泄露漏洞
- CNNVD编号:CNNVD-200310-039
- 危害等级: 中危
![图片[1]-DocView远程文件泄露漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-17/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2003-0658
- 漏洞类型:
输入验证
- 发布时间:
2003-08-26
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
caldera - 漏洞来源:
SCO Security Advis… -
漏洞简介
Docview是一款提供OpenServer管理指南,可以HTML格式浏览的工具。
Docview结合Apache使用时存在问题,匿名远程攻击者可以利用这个漏洞以WEB进程权限查看任意系统文件内容。
由于Apache服务器的错误配置,任何匿名远程用户可以构造特殊的URL查看服务器上任意文件内容。目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
SCO
—
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
OpenServer 5.0.7
ftp://ftp.caldera.com/pub/updates/OpenServer/CSSA-2003-SCO.16/
OpenLinux 3.1.1 Server
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2003-023.0/RPMS
UnixWare 7.1.3
参考网址
Vulnerable software and versionsConfiguration 1OR* cpe:/a:caldera:openlinux_server:3.1.1* cpe:/a:caldera:openlinux_workstation:3.1.1* cpe:/a:caldera:openserver:5.0.7Configuration 2OR* cpe:/o:sco:unixware:7.1.3* Denotes Vulnerable Software* Changes related to vulnerability configurations
Technical DetailsVulnerability Type (View All)
CVE Standard Vulnerability Entry:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0658


















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)