Nombas ScriptEase:Webserver Edition 提供了基于Web的JavaScript开发环境,可以执行JavaScript来响应CGI请求,还提供了远程调试功能。 该程序存在一个安全问题,可能导致任意文件泄露。 其中的示例脚本\"viewcode.jse\"用来浏览脚本源代码,但是由于没有过滤\"../\",导致恶意攻击者可以利用该漏洞查看任意文件内容。
Nombas ScriptEase:Webserver Edition 提供了基于Web的JavaScript开发环境,可以执行JavaScript来响应CGI请求,还提供了远程调试功能。 该程序存在一个安全问题,可能导致任意文件泄露。 其中的示例脚本\"viewcode.jse\"用来浏览脚本源代码,但是由于没有过滤\"../\",导致恶意攻击者可以利用该漏洞查看任意文件内容。