漏洞信息详情
Caucho Technology Resin源代码和目录列表泄露漏洞
- CNNVD编号:CNNVD-200411-088
- 危害等级: 中危
- CVE编号:
CVE-2004-0281
- 漏洞类型:
其他
- 发布时间:
2004-02-09
- 威胁类型:
远程
- 更新时间:
2019-06-13
- 厂 商:
caucho_technology - 漏洞来源:
Wang Yun※ lovehack… -
漏洞简介
Caucho Technology Resin是一款Web服务器。该产品具有负载均衡、分布式缓存等功能。
Caucho Technology Resin在处理部分畸形URI请求时处理不正确,远程攻击者可以利用这个漏洞获得源代码信息或者访问受限制目录。问题重现在Windows平台下的Apache1.3.29 + Resin 2.1.12配置下,在文件名后追加\\%20字符,或者提交/WEB-INF../的请求,可导致返回源代码信息及返回\”/WEB-INF/\”目录列表。
漏洞公告
厂商补丁:
Caucho Technology
—————–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.caucho.com/index.xtp” target=”_blank”>
参考网址
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=107635084830547&w=2
来源:BID
链接:https://www.securityfocus.com/bid/9617
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/15087
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END