jenhaoliu
|
分享:
x0
|
[资讯教学] SD Server Input Validation Error Discloses Files
漏洞名称: SD Server Input Validation Error Discloses Files to Remote Users 漏洞编号: ICST-CA-2005-034 漏洞说明: SD Server并未确切检查输入,使的远端使用者可以检视网页文件目录以外的档案 该软体并未确实检查输入,远端使用者可以利用包含'../'字元的HTTP Request来检视系统上的档案 影响平台: SD Server 4.0.70及之前版本 影响状况: 远端使用者可以检视网页文件目录以外的档案 解决方案: 厂商已释出修正后版本 version 4.0.0.72 参考资料: SD Server Input Validation Error Discloses Files to Remote Users
|