xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Working Resources BadBlue目录内容泄露漏洞


发布时间:2002-06-08
更新时间:2002-06-08
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:4912

受影响系统
Working Resources Inc. BadBlue 1.7 .0
详细描述
Working Resources BadBlue是倾向于共享资源和开发Windows环境的WEB服务程序。

默认设置防止用户查看目录内容。

如果远程用户在目录后追加'%'符号,就可以导致泄露当前目录内容。

测试代码
尚无

解决方案
升级程序:

Working Resources Inc. BadBlue 1.7 .0:

Working Resources Inc. Upgrade bb95.exe
http://www.badblue.com/bb95.exe
For Windows 95 and NT.

Working Resources Inc. Upgrade bb98.exe
http://www.badblue.com/bb98.exe
For Windows 98, Me, 2000, and Windows XP.

相关信息
"a b" <p0pt4rtz@hotmail.com>.
参考:http://online.securityfocus.com/archive/1/275219
相关主页:http://www.badblue.com/index.htm