积极预防 及时发现
快速响应 力保恢复
Caucho Resin 1.2.2 中的目录遍历漏洞允许远程攻击者通过URL请求中的“..”(访...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010304 CVE编号:CAN-2001-0304 安全级别:中 漏洞中文描述: Caucho Resin 1.2.2 中的目录遍历漏洞允许远程攻击者通过URL请求中的“..”(访问上一级目录)来阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in Caucho Resin 1.2.2 allows remote attackers to read arbitrary files via a "\.." (dot dot) in a URL request. 漏洞参考: BUGTRAQ:20010216 Vulnerability in Resin Webserver | URL:http://marc.theaimsgroup.com/?l=bugtraq&m=98229372610440&w=2 | BID:2384 | URL:http://www.securityfocus.com/bid/2384 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误