Mono XSP mod_mono模块目录遍历和源码信息泄露漏洞

漏洞信息详情

Mono XSP mod_mono模块目录遍历和源码信息泄露漏洞

漏洞简介

Mono XSP是Mono框架下所提供的轻量级WEB服务器。

Mono/C# Web服务器xsp组件的mod_mono模块存在目录遍历漏洞,远程攻击者可以利用此漏洞获取服务器相关的敏感信息。如果攻击者能够在HTTP请求后附带\\%20(空格字符)的话,就会导致在返回结果中包含服务端应用程序的源码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.eazel.es/advisory007-mono-xsp-source-disclosure-vulnerability.patch

参考网址

来源: UBUNTU

名称: USN-397-1

链接:http://www.ubuntu.com/usn/usn-397-1

来源: BID

名称: 21687

链接:http://www.securityfocus.com/bid/21687

来源: MANDRIVA

名称: MDKSA-2006:234

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:234

来源: VUPEN

名称: ADV-2006-5099

链接:http://www.frsirt.com/english/advisories/2006/5099

来源: SECUNIA

名称: 23462

链接:http://secunia.com/advisories/23462

来源: SECUNIA

名称: 23435

链接:http://secunia.com/advisories/23435

来源: SECUNIA

名称: 23432

链接:http://secunia.com/advisories/23432

来源: BUGTRAQ

名称: 20061220 Mono XSP ASP.NET Server sourcecode disclosure vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/454962/100/0/threaded

来源: MISC

链接:http://www.eazel.es/advisory007-mono-xsp-source-disclosure-vulnerability.html

来源: SECTRACK

名称: 1017430

链接:http://securitytracker.com/id?1017430

来源: SREASON

名称: 2082

链接:http://securityreason.com/securityalert/2082

来源: GENTOO

名称: GLSA-200701-12

链接:http://security.gentoo.org/glsa/glsa-200701-12.xml

来源: SECUNIA

名称: 23779

链接:http://secunia.com/advisories/23779

来源: SECUNIA

名称: 23776

链接:http://secunia.com/advisories/23776

来源: SECUNIA

名称: 23727

链接:http://secunia.com/advisories/23727

来源: SECUNIA

名称: 23597

链接:http://secunia.com/advisories/23597

来源: SUSE

名称: SUSE-SA:2007:002

链接:http://lists.suse.com/archive/suse-security-announce/2007-Jan/0002.html

来源: FEDORA

名称: FEDORA-2007-068

链接:http://fedoranews.org/cms/node/2401

来源: FEDORA

名称: FEDORA-2007-067

链接:http://fedoranews.org/cms/node/2400

来源: US Government Resource: oval:org.mitre.oval:def:2092

名称: oval:org.mitre.oval:def:2092

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2092

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享