Image Display System目录信息泄露漏洞发布时间:2002-05-31 更新时间:2002-05-31 严重程度:中 威胁程度:服务器信息泄露 错误类型:配置错误 利用方式:服务器模式 BUGTRAQ ID:4870 受影响系统 IDS IDS (Image Display System) 0.8.1详细描述 IDS (Image Display System)是基于WEB的图片库系统。 其中存在漏洞可使用户证实目录是否存在。通过请求包含'../'字符的路径和图片库名称,返回的错误信息中会包含路径是否为合法路径的信息。 测试代码 尚无 解决方案 尚无 相关信息 isox@chainsawbeer.com. 参考:http://online.securityfocus.com/archive/1/274433 相关主页:http://ids.sourceforge.net/ |