漏洞信息详情
拓尔思WAS4.0 Login脚本信息泄露漏洞
- CNNVD编号:CNNVD-201005-900
<!--- 危害等级: 超危-->
- 危害等级: 超危

- CVE编号:
- 漏洞类型:
未知
- 发布时间:
2010-07-01
- 威胁类型:
??
- 更新时间:
2010-07-01
- 厂 商:
- 漏洞来源:
王申南,华为赛门铁克安全研究部
-
漏洞简介
拓尔思内容发布应用服务器是一款国产信息资源发布系统。
该系统Login脚本存在漏洞,攻击者无需身份验证即可通过构造畸形POST请求,越权访问WEB-INF文件夹中信息。
还没有评论,来说两句吧...