Falcon Web Server未授权文件泄露漏洞发布时间:2002-05-29 更新时间:2002-05-29 严重程度:中 威胁程度:读取受限文件 错误类型:设计错误 利用方式:服务器模式 受影响系统 Falcon Web Server 2.0.0.1021详细描述 Falcon Web Server是小型桌面WEB服务程序,可运行在WINDOWS系统平台下。 由于设计错误,可导致用户读取受密码保护的文件。 测试代码 http://host/protectedfolder./ 解决方案 尚无 相关信息 Tamer Sahin ts@securityoffice.net http://www.securityoffice.net 参考:http://archives.neohapsis.com/archives/bugtraq/2002-05/0226.html |