JRun Web Server (JWS) JRun漏洞 CVE-2001-1511 CNNVD-200112-243

5.0 AV AC AU C I A
发布: 2001-12-31
修订: 2008-09-05

运行于JRun Web Server (JWS)和IIS的JRun 3.0和3.1版本存在漏洞。远程攻击者可以借助对包含以(1) \"jsp\\%00\"或(2)\"js\\%2570\"结尾的源文件名的URL请求读取任意Java服务器页面(JSP)源代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息