积极预防 及时发现
快速响应 力保恢复
Acme.Serve 泄露系统敏感信息漏洞 (APP,缺陷)
发布时间:2001-06-04 信息来源:管理员

涉及程序: Acme.Serve 详细: 利用 Acme.Serve 目录遍历漏洞取得系统敏感信息 Acme.Serve ( http://www.acme.com ) 是一款用 JAVA 写的 WEB 服务器。近日发现它存在目录遍历漏洞,攻击者发送如下 WEB 请求能察看服务器的密码文件: http://potentialvictim:9090//etc/shadow 受影响系统: Acme.Serve 1.7. 受影响平台: Sun + Unix 解决方案: 发布商尚未推出补丁,建议用户暂停使用此软件