PeopleSoft PeopleTools网关管理Servlet路径泄露漏洞 CVE-2003-0628 CNNVD-200312-052

5.0 AV AC AU C I A
发布: 2003-12-15
修订: 2016-10-18

PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。 PeopleSoft PeopleTools网关管理Servlet存在信息泄露问题,远程攻击者可以利用这个漏洞获得服务器配置文件路径信息。 gateway.administration servlet在PeopleSoft环境中用于配置部分设置,应用程序从HTML表单中接收部分值,如果提交非法数据,servlet就会返回包含配置文件路径信息的错误页面。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息