Xeneo Web Server 文件扩展名 信息泄露漏洞

漏洞信息详情

Xeneo Web Server 文件扩展名 信息泄露漏洞

漏洞简介

Xeneo Web Server 2.2.22.0可以使远程攻击者借助文件扩展名中含有点、空格和斜线字符的特制请求,获取脚本文件的源代码。

漏洞公告

参考网址

来源: BID

名称: 17858

链接:http://www.securityfocus.com/bid/17858

来源: OSVDB

名称: 25283

链接:http://www.osvdb.org/25283

来源: VUPEN

名称: ADV-2006-1682

链接:http://www.frsirt.com/english/advisories/2006/1682

来源: MISC

链接:http://secunia.com/secunia_research/2006-20/advisory/

来源: SECUNIA

名称: 19325

链接:http://secunia.com/advisories/19325

来源: XF

名称: xeneo-script-source-disclosure(26294)

链接:http://xforce.iss.net/xforce/xfdb/26294

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享