|
|
Talentsoft Web+可以被查看源码 发布时间:2000-09-28 更新时间:2000-09-28 严重程度:中 威胁程度:远程非授权文件存取 错误类型:设计错误 利用方式:服务器模式
受影响系统TalentSoft Web+ Client 4.6
- Sun Solaris 8.0
- RedHat Linux 6.2 sparc
- RedHat Linux 6.2 i386
- RedHat Linux 6.2 alpha
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
TalentSoft Web+ Monitor 4.6
- Sun Solaris 8.0
- RedHat Linux 6.2 sparc
- RedHat Linux 6.2 i386
- RedHat Linux 6.2 alpha
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
TalentSoft Web+ Server 4.6
- Sun Solaris 8.0
- RedHat Linux 6.2 sparc
- RedHat Linux 6.2 i386
- RedHat Linux 6.2 alpha
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000 详细描述 Talentsoft Web+ 是一个WEB应用程序可,在NTFS分区中对WML文件追加$DATA参数
可导致文件代码被查看。
测试代码 http://target/cgi-bin/webplus.exe?script=test.wml::$DATA
解决方案 使用build 542来更新webplus.dll文件。
相关信息
|