DocView远程文件泄露漏洞

漏洞信息详情

DocView远程文件泄露漏洞

漏洞简介

Docview是一款提供OpenServer管理指南,可以HTML格式浏览的工具。
Docview结合Apache使用时存在问题,匿名远程攻击者可以利用这个漏洞以WEB进程权限查看任意系统文件内容。
由于Apache服务器的错误配置,任何匿名远程用户可以构造特殊的URL查看服务器上任意文件内容。目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
SCO

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

OpenServer 5.0.7

ftp://ftp.caldera.com/pub/updates/OpenServer/CSSA-2003-SCO.16/

OpenLinux 3.1.1 Server

ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2003-023.0/RPMS

UnixWare 7.1.3

ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.18/

参考网址

Vulnerable software and versionsConfiguration 1OR* cpe:/a:caldera:openlinux_server:3.1.1* cpe:/a:caldera:openlinux_workstation:3.1.1* cpe:/a:caldera:openserver:5.0.7Configuration 2OR* cpe:/o:sco:unixware:7.1.3* Denotes Vulnerable Software* Changes related to vulnerability configurations

Technical DetailsVulnerability Type (View All)
CVE Standard Vulnerability Entry:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0658

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享