Caucho Technology Resin源代码和目录列表泄露漏洞

漏洞信息详情

Caucho Technology Resin源代码和目录列表泄露漏洞

漏洞简介

Caucho Technology Resin是一款Web服务器。该产品具有负载均衡、分布式缓存等功能。

Caucho Technology Resin在处理部分畸形URI请求时处理不正确,远程攻击者可以利用这个漏洞获得源代码信息或者访问受限制目录。问题重现在Windows平台下的Apache1.3.29 + Resin 2.1.12配置下,在文件名后追加\\%20字符,或者提交/WEB-INF../的请求,可导致返回源代码信息及返回\”/WEB-INF/\”目录列表。

漏洞公告

厂商补丁:

Caucho Technology

—————–

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://www.caucho.com/index.xtp” target=”_blank”>


http://www.caucho.com/index.xtp

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享