Xedus Webserver多个安全漏洞 CVE-2004-1644 CNNVD-200408-229

5.0 AV AC AU C I A
发布: 2004-08-30
修订: 2017-07-11

Xedus是一款点对点WEB服务程序,提供多种资源的共享。 Xedus存在多个安全问题,远程攻击者可以利用这些漏洞对服务程序进行拒绝服务攻击,跨站脚本攻击,及目录遍历攻击。 具体问题如下: 1. 拒绝服务 Xedus WEB服务器在处理来自同一主机的多个连接时存在问题,会导致拒绝所有合法用户的访问。 2. 跨站脚本攻击 Xedus WEB服务器多个脚本不正确处理用户提交输入,攻击者可以提交恶意站点,诱使用户处理,导致敏感信息泄露。 3. 目录遍历攻击 提交包含多个\'\'../\'\'字符的数据,可绕过WEB ROOT限制,以WEB进程权限查看系统文件内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息