漏洞信息详情
JWalk应用服务器文件泄漏漏洞
- CNNVD编号:CNNVD-200312-428
- 危害等级: 中危
- CVE编号:
CVE-2003-1529
- 漏洞类型:
路径遍历
- 发布时间:
2003-12-31
- 威胁类型:
远程
- 更新时间:
2003-12-31
- 厂 商:
seagull_software_systems - 漏洞来源:
Discovery of this … -
漏洞简介
Seagull软件系统J Walk应用服务器3.2C9版本和其他3.3c4之前的版本存在目录遍历漏洞。远程攻击者可以借助URL的 \”.\\%252e\”(编码的点 点)读取任意文件。
漏洞公告
JWalk 3.3c4 has been reported to be unaffected by this vulnerability. Users are advised to contact the vendor for further information.
参考网址
来源: XF
名称: jwalk-dotdot-directory-traversal(11623)
链接:http://xforce.iss.net/xforce/xfdb/11623
来源: SECTRACK
名称: 1006378
链接:http://www.securitytracker.com/id?1006378
来源: BID
名称: 7160
链接:http://www.securityfocus.com/bid/7160
来源: OSVDB
名称: 4927
链接:http://www.osvdb.org/4927
来源: SECUNIA
名称: 8411
链接:http://secunia.com/advisories/8411
来源: BUGTRAQ
名称: 20030325 IRM 005: JWalk Application Server Version 3.2c9 Directory Traversal Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-03/0357.html