Joe Testa hellbent服务器信息泄露漏洞 CVE-2002-2095 CNNVD-200212-762

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

hellbent是一个由Joe Testa维护的Java服务器程序。 hellbent实现上存在问题,远程攻击者可能利用这个问题得到Web服务器的一些相关信息。 hellbent服务器上存在一个\'\'hellbent.prefs\'\'文件,这个文件中有Web主目录,访问和错误文件的路径信息,IP访问控制列表等信息。如果攻击者能够在服务器的主目录中创建文件,如果创建一个名字与某个\'\'hellbent.prefs\'\'中条目一样的文件,当通过Web访问此文件时,服务器会返回\'\'hellbent.prefs\'\'文件中的相应条目的信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息