MRO Maximo未明脚本泄露漏洞

漏洞信息详情

MRO Maximo未明脚本泄露漏洞

漏洞简介

MRO Maximo Self Service 4和5使用Tomcat不能处理的文件扩展名在web文档根目录下存储某些信息,远程攻击者可以通过直接请求这些文件,如MXServer.properties,来获取敏感信息。

漏洞公告

参考网址

来源: XF

名称: maximo-information-disclosure(20452)

链接:http://xforce.iss.net/xforce/xfdb/20452

来源: BID

名称: 13508

链接:http://www.securityfocus.com/bid/13508

来源: BUGTRAQ

名称: 20050505 MRO Maximo v4 & v5

链接:http://www.securityfocus.com/archive/1/397522

来源: OSVDB

名称: 16161

链接:http://www.osvdb.org/16161

来源: SECUNIA

名称: 15176

链接:http://secunia.com/advisories/15176

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享