Working Resources BadBlue目录内容泄露漏洞发布时间:2002-06-08 更新时间:2002-06-08 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:4912 受影响系统 Working Resources Inc. BadBlue 1.7 .0详细描述 Working Resources BadBlue是倾向于共享资源和开发Windows环境的WEB服务程序。 默认设置防止用户查看目录内容。 如果远程用户在目录后追加'%'符号,就可以导致泄露当前目录内容。 测试代码 尚无 解决方案 升级程序: Working Resources Inc. BadBlue 1.7 .0: Working Resources Inc. Upgrade bb95.exe http://www.badblue.com/bb95.exe For Windows 95 and NT. Working Resources Inc. Upgrade bb98.exe http://www.badblue.com/bb98.exe For Windows 98, Me, 2000, and Windows XP. 相关信息 "a b" <p0pt4rtz@hotmail.com>. 参考:http://online.securityfocus.com/archive/1/275219 相关主页:http://www.badblue.com/index.htm |