涉及程序: JWALK application 服务器 3.2C9版 描述: JWALK application 服务器存在目录遍历缺陷 详细: JWalk是一种全面的发展和部署解决方案,包含指向和点击开发工具,专用服务器软件和self-updating 客户阅读软件。专用WEB服务器能提供基于Java的产品,攻击者通过使用浏览器改变URL,导致能阅读系统上的任何文件,甚至包括WEB root文件。利用该缺陷,攻击者能查看重要的配置文件,包括包含WINDOWS密码数据库的“sam._”文件。 攻击者通过发送包含“../”字符的下列格式的恶意URL,能导致产生目录遍历缺陷: HTTP://