漏洞信息详情
Mono/C# mod_mono模块 目录遍历漏洞
漏洞简介
Mono XSP是Mono框架下所提供的轻量级WEB服务器。
Mono/C# Web服务器xsp组件的mod_mono模块存在目录遍历漏洞,远程攻击者可能利用此漏洞获取服务器相关的敏感信息。
如果攻击者能够在HTTP请求后附带\\%20(空格字符)的话,就会导致在返回结果中包含服务端应用程序的源码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.eazel.es/advisory007-mono-xsp-source-disclosure-vulnerability.patch
参考网址
来源: BID
名称: 19929
链接:http://www.securityfocus.com/bid/19929
来源: VUPEN
名称: ADV-2006-3552
链接:http://www.frsirt.com/english/advisories/2006/3552
来源: SECUNIA
名称: 21840
链接:http://secunia.com/advisories/21840
来源: SUSE
名称: SUSE-SR:2006:022
链接:http://lists.suse.com/archive/suse-security-announce/2006-Sep/0005.html
来源: SECTRACK
名称: 1016821
链接:http://securitytracker.com/id?1016821
来源: SECUNIA
名称: 21847
链接:http://secunia.com/advisories/21847
受影响实体
- Mono Xsp<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...