漏洞信息详情
Caucho Resin 用户请求 目录遍历漏洞
- CNNVD编号:CNNVD-200605-318
- 危害等级: 高危
- CVE编号:
CVE-2006-1953
- 漏洞类型:
路径遍历
- 发布时间:
2006-05-17
- 威胁类型:
远程
- 更新时间:
2006-05-17
- 厂 商:
caucho_technology - 漏洞来源:
Rapid7 -
漏洞简介
Resin是一款由Caucho Technology开发的WEB服务器,可使用在Microsoft Windows操作系统下。
Resin捆绑了自己的单机版Web服务器,默认下运行在8080端口上,其对用户请求的处理上存在漏洞,远程攻击者可以利用此漏洞遍历服务器的目录。
任意用户都可以请求类似于以下的URL:
http://victim:8080/C:\\%5C/
访问C盘根目录及其之下的任意文件。攻击者还可以指定任意盘符。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.caucho.com/index.xtp
参考网址
来源: BID
名称: 18005
链接:http://www.securityfocus.com/bid/18005
来源: BUGTRAQ
名称: 20060516 Caucho Resin Windows Directory Traversal Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/434150/100/0/threaded
来源: VUPEN
名称: ADV-2006-1831
链接:http://www.frsirt.com/english/advisories/2006/1831
来源: XF
名称: resin-webserver-directory-traversal(26478)
链接:http://xforce.iss.net/xforce/xfdb/26478
来源: MISC
链接:http://www.rapid7.com/advisories/R7-0024.html
来源: OSVDB
名称: 25570
来源: SECTRACK
名称: 1016109
链接:http://securitytracker.com/id?1016109
来源: SREASON
名称: 904
链接:http://securityreason.com/securityalert/904
来源: SECUNIA
名称: 20125
链接:http://secunia.com/advisories/20125
来源: VULNWATCH
名称: 20060516 Caucho Resin Windows Directory Traversal Vulnerability
链接:http://archives.neohapsis.com/archives/vulnwatch/2006-q2/0026.html