运行于JRun Web Server (JWS)和IIS的JRun 3.0和3.1版本存在漏洞。远程攻击者可以借助对包含以(1) \"jsp\\%00\"或(2)\"js\\%2570\"结尾的源文件名的URL请求读取任意Java服务器页面(JSP)源代码。
运行于JRun Web Server (JWS)和IIS的JRun 3.0和3.1版本存在漏洞。远程攻击者可以借助对包含以(1) \"jsp\\%00\"或(2)\"js\\%2570\"结尾的源文件名的URL请求读取任意Java服务器页面(JSP)源代码。