Adobe JRun的管理控制台 ... CVE-2009-1873 CNNVD-200908-216

4.0 AV AC AU C I A
发布: 2009-08-18
修订: 2018-10-10

Adobe JRun是一款商业Web容器和应用服务器。 JRun的管理控制台的logging/logviewer.jsp存在目录遍历漏洞。没有正确地验证用户所提供的输入参数,如果用户受骗跟随了恶意链接就会触发目录遍历,导致泄漏敏感信息或在用户浏览器会话中执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息