CNNVD-ID编号 | CNNVD-200605-318 |
CVE编号 | CVE-2006-1953 |
发布时间 | 2006-05-17 |
更新时间 | 2006-05-17 |
漏洞类型 | 路径遍历 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | caucho_technology |
Resin是一款由Caucho Technology开发的WEB服务器,可使用在Microsoft Windows操作系统下。
Resin捆绑了自己的单机版Web服务器,默认下运行在8080端口上,其对用户请求的处理上存在漏洞,远程攻击者可以利用此漏洞遍历服务器的目录。
任意用户都可以请求类似于以下的URL:
http://victim:8080/C:\\%5C/
访问C盘根目录及其之下的任意文件。攻击者还可以指定任意盘符。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.caucho.com/index.xtp
来源: BID
名称: 18005
来源: BUGTRAQ
名称: 20060516 Caucho Resin Windows Directory Traversal Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/434150/100/0/threaded
来源: VUPEN
名称: ADV-2006-1831
来源: XF
名称: resin-webserver-directory-traversal(26478)
来源: MISC
来源: OSVDB
名称: 25570
来源: SECTRACK
名称: 1016109
来源: SREASON
名称: 904
来源: SECUNIA
名称: 20125