积极预防 及时发现
快速响应 力保恢复
IBM HTTP 服务器源码泄露漏洞 (APP,补丁)
发布时间:2001-11-14 信息来源:管理员

涉及程序: IBM HTTP SERVER 详细: IBM HTTP 服务器输入验证漏洞可能导致脚本源代码泄露 发现 IBM HTTP Server for the AS/400 存在输入验证漏洞。远程攻击者利用此漏洞,通过构造特殊的 WEB 请求将能非法察看服务器上的源码。如果在对脚本的请求后附加 \"/\",将能导致该脚本源代码泄露。 受影响系统: IBM HTTP Server 1.3.3 win32 IBM HTTP Server 1.3.6win32 IBM HTTP Server 1.3.6.4 win32 IBM HTTP Server 1.3.6.3 - Caldera OpenLinux 2.2 - IBM AIX 4.2.1 - Microsoft Windows NT 4.0 - RedHat Linux 5.2 sparc - RedHat Linux 6.0 sparc - S.u.S.E. Linux 6.0 - S.u.S.E. Linux 6.1 - Sun Solaris 2.6 - TurboLinux Turbo Linux 3.0.1 IBM HTTP Server 1.3.6.2 win32 IBM HTTP Server 1.3.6.2 unix IBM HTTP Server 1.3.12.4 - IBM AIX 4.3.3 - IBM AIX 5.1 - RedHat Linux 7.1 - S.u.S.E. Linux 7.2 IBM HTTP Server 1.3.12.3 - HP HP-UX 11.0 - Microsoft Windows NT 4.0SP4 - Microsoft Windows NT 4.0SP5 - Microsoft Windows NT 4.0SP6a - Sun Solaris 2.6 - Sun Solaris 7.0 - Sun Solaris 8.0 IBM HTTP Server 1.3.12.2 - Caldera OpenLinux 2.3 - Caldera OpenLinux 2.4 - HP HP-UX 11.0 - IBM AIX 4.3.3 - Microsoft Windows NT 4.0 - RedHat Linux 6.2 sparc - Sun Solaris 2.6 - TurboLinux Turbo Linux 6.0 IBM HTTP Server 1.3.19 - HP HP-UX 11.0 - IBM AIX 4.3.3 - Microsoft Windows NT 4.0SP4 - Microsoft Windows NT 4.0SP5 - Microsoft Windows NT 4.0SP6a - RedHat Linux 7.1 - S.u.S.E. Linux 7.1 - Sun Solaris 2.6 - Sun Solaris 7.0 解决方案: 尚无