jenhaoliu
|
分享:
x0
|
[資訊教學] SD Server Input Validation Error Discloses Files
漏洞名稱: SD Server Input Validation Error Discloses Files to Remote Users 漏洞編號: ICST-CA-2005-034 漏洞說明: SD Server並未確切檢查輸入,使的遠端使用者可以檢視網頁文件目錄以外的檔案 該軟體並未確實檢查輸入,遠端使用者可以利用包含'../'字元的HTTP Request來檢視系統上的檔案 影響平台: SD Server 4.0.70及之前版本 影響狀況: 遠端使用者可以檢視網頁文件目錄以外的檔案 解決方案: 廠商已釋出修正後版本 version 4.0.0.72 參考資料: SD Server Input Validation Error Discloses Files to Remote Users
|