漏洞信息详情
O'Reilly Website Professional漏洞
漏洞简介
O\'\'Reilly Website Professional 2.5.4及其早期版本存在漏洞。远程攻击者可以借助包含\":\"字段的URL请求判断根目录的物理路径目录。
漏洞公告
参考网址
来源: BID 名称: 2488 链接:http://www.securityfocus.com/bid/2488 来源: BUGTRAQ 名称: 20010316 WebServer Pro All Version Vulnerability 链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0236.html 来源: XF 名称: website-pro-dir-path(3839) 链接:http://xforce.iss.net/static/3839.php
受影响实体
- Oreilly Website_professional:2.5.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...