Caucho Technology Resin源代码和目录列表泄露漏洞 CVE-2004-0281 CNNVD-200411-088

5.0 AV AC AU C I A
发布: 2004-11-23
修订: 2019-06-12

Caucho Technology Resin是一款Web服务器。该产品具有负载均衡、分布式缓存等功能。 Caucho Technology Resin在处理部分畸形URI请求时处理不正确,远程攻击者可以利用这个漏洞获得源代码信息或者访问受限制目录。问题重现在Windows平台下的Apache1.3.29 + Resin 2.1.12配置下,在文件名后追加\\%20字符,或者提交/WEB-INF../的请求,可导致返回源代码信息及返回\"/WEB-INF/\"目录列表。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息