漏洞信息详情
JWalk应用服务器文件泄漏漏洞
漏洞简介
Seagull软件系统J Walk应用服务器3.2C9版本和其他3.3c4之前的版本存在目录遍历漏洞。远程攻击者可以借助URL的 \".\\%252e\"(编码的点 点)读取任意文件。
漏洞公告
JWalk 3.3c4 has been reported to be unaffected by this vulnerability. Users are advised to contact the vendor for further information.
参考网址
来源: XF 名称: jwalk-dotdot-directory-traversal(11623) 链接:http://xforce.iss.net/xforce/xfdb/11623 来源: SECTRACK 名称: 1006378 链接:http://www.securitytracker.com/id?1006378 来源: BID 名称: 7160 链接:http://www.securityfocus.com/bid/7160 来源: OSVDB 名称: 4927 链接:http://www.osvdb.org/4927 来源: SECUNIA 名称: 8411 链接:http://secunia.com/advisories/8411 来源: BUGTRAQ 名称: 20030325 IRM 005: JWalk Application Server Version 3.2c9 Directory Traversal Vulnerability 链接:http://archives.neohapsis.com/archives/bugtraq/2003-03/0357.html
受影响实体
- Seagull_software_systems J_walk_application_server:3.2c9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...