积极预防 及时发现
快速响应 力保恢复
Java WEB 程序开发包(JSWDK,JavaServer Web Dev Kit)1.0.1中...
发布时间:2002-07-17 信息来源:管理员

CNCVE编号:CNCVE-20010404 CVE编号: 安全级别:高 漏洞中文描述: Java WEB 程序开发包(JSWDK,JavaServer Web Dev Kit)1.0.1中的文件遍历漏洞导致远程攻击者通过在HTTP请求WEB-INF目录中使用“..”阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in JavaServer Web Dev Kit (JSWDK) 1.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in an HTTP request to the WEB-INF directory. 漏洞参考: BUGTRAQ:20010328 CHINANSL Security Advisory(CSA-200106) URL:http://marc.theaimsgroup.com/?l=bugtraq&m=98583089425166&w=2 系统类型: Unix/Linux Win95/98/ME Win2000/NT Apple 漏洞类型:输入有效性检查错误