人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

Allair JRUN 非法讀取 WEB-INF 漏洞 

Allair JRUN 非法讀取 WEB-INF 漏洞 

更新時間:2022-09-15 文章作者:未知 信息來源:網絡 閱讀次數:

涉及程序:
JRUN

描述:
Allair JRUN 非法讀取 WEB-INF 漏洞

詳細:
在Allaire 的 JRUN 服務器 2.3版本中存在一個嚴重的安全漏洞。它允許一個攻擊者在 JRun 3.0 服務器中查看 WEB-INF 目錄。

如果用戶在提交 URL 請求時在,通過附加一個“/”使該 URL 成為畸形的 URL,這時 WEB-INF 下的所有子目錄將會暴露出來。攻擊者巧妙的利用該漏洞將能夠遠程獲得目標主機系統中 WEB-INF 目錄下的所有文件的讀取權限。

例如使用下面這個 URL 將會暴露 WEB-INF 下的所有文件:
http://site.running.jrun:8100//WEB-INF/

受影響的系統:
Allaire JRun 3.0

解決方案:
下載并安裝補。
Allaire patch jr233p_ASB00_28_29
http://download.allaire.com/jrun/jr233p_ASB00_28_29.zip
Windows 95/98/NT/2000 and Windows NT Alpha

Allaire patch jr233p_ASB00_28_29tar
http://download.allaire.com/jrun/jr233p_ASB00_28_29.tar.gz
UNIX/Linux patch - GNU gzip/tar

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 墨竹工卡县| 五峰| 陇川县| 凤山市| 普兰店市| 荣昌县| 湛江市| 商水县| 方城县| 大城县| 安康市| 江永县| 灌南县| 西宁市| 凤凰县| 白银市| 东方市| 肥东县| 佛学| 砀山县| 噶尔县| 会同县| 武冈市| 基隆市| 汉川市| 青海省| 北票市| 仪征市| 湘乡市| 阳山县| 上林县| 建瓯市| 喜德县| 从江县| 额尔古纳市| 旺苍县| 英山县| 泰顺县| 青州市| 丹东市| 土默特左旗|