Allaire JRun SSI任意文件源泄漏漏洞 CVE-2001-0926 CNNVD-200111-046

5.0 AV AC AU C I A
发布: 2001-11-28
修订: 2017-12-19

Allaire JRun 3.1,3.0和2.3.3版本的SSIFilter存在漏洞。远程攻击者可以借助对不存在SSI页面的HTTP请求(在该请求体中含有一个#include语句)获得web根目录Java服务器页面(.jsp)和其他文件的源代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息