IOServer XML服务器路径遍历漏洞

漏洞信息详情

IOServer XML服务器路径遍历漏洞

漏洞简介

IOServer 1.0.19.0之前版本中的XML服务器中存在目录遍历漏洞。当根目录路径名缺少‘trailing (backslash)’字符时,远程攻击者可利用该漏洞通过URI中的..(点点)读取任意文件或列出任意目录。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.foofus.net/?page_id=616

参考网址

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/47142

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享