JWalk应用服务器文件泄漏漏洞

漏洞信息详情

JWalk应用服务器文件泄漏漏洞

漏洞简介

Seagull软件系统J Walk应用服务器3.2C9版本和其他3.3c4之前的版本存在目录遍历漏洞。远程攻击者可以借助URL的 \”.\\%252e\”(编码的点 点)读取任意文件。

漏洞公告

JWalk 3.3c4 has been reported to be unaffected by this vulnerability. Users are advised to contact the vendor for further information.

参考网址

来源: XF
名称: jwalk-dotdot-directory-traversal(11623)
链接:http://xforce.iss.net/xforce/xfdb/11623

来源: SECTRACK
名称: 1006378
链接:http://www.securitytracker.com/id?1006378

来源: BID
名称: 7160
链接:http://www.securityfocus.com/bid/7160

来源: OSVDB
名称: 4927
链接:http://www.osvdb.org/4927

来源: SECUNIA
名称: 8411
链接:http://secunia.com/advisories/8411

来源: BUGTRAQ
名称: 20030325 IRM 005: JWalk Application Server Version 3.2c9 Directory Traversal Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-03/0357.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享