NewAtlanta ServletExec/ISAPI远程文件泄露漏洞 CVE-2002-0893 CNNVD-200210-171

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

ServletExec/ISAPI是一款运行在Microsoft IIS WEB平台下的Java Servlet/JSP引擎插件,可使用在Microsoft Windows NT/2000/XP系统下的IIS WEB服务程序中。 ServletExec/ISAPI对用户提交的特殊URL请求处理不够正确,可导致远程攻击者访问Web主目录中任意文件的内容。 ServletExec/ISAPI对unicode编码处理不正确,攻击者可以提交包含unicode字符的特殊URL请求,以Web进程的权限查看Web主目录中任意文件内容,导致敏感信息泄露,攻击者可以利用此漏洞得到的信息进一步对系统进行攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息