Adobe JRun是一款商业Web容器和应用服务器。 JRun的管理控制台的logging/logviewer.jsp存在目录遍历漏洞。没有正确地验证用户所提供的输入参数,如果用户受骗跟随了恶意链接就会触发目录遍历,导致泄漏敏感信息或在用户浏览器会话中执行任意代码。
Adobe JRun是一款商业Web容器和应用服务器。 JRun的管理控制台的logging/logviewer.jsp存在目录遍历漏洞。没有正确地验证用户所提供的输入参数,如果用户受骗跟随了恶意链接就会触发目录遍历,导致泄漏敏感信息或在用户浏览器会话中执行任意代码。