Caucho Technology Resin 1.2 JSP源泄露漏洞 CVE-2000-1224 CNNVD-200011-072

5.0 AV AC AU C I A
发布: 2000-11-23
修订: 2017-07-11

Caucho Technology Resin 1.2,可能还包括其之前的版本存在漏洞。远程攻击者可以借助文件名中带有某些特定字符如(1)“..”,(2)“\\%2e..”(3)“\\%81”,(4)“\\%82”的.jsp文件的HTTP请求浏览JSP源。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息