xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

SWS Simple Web Server存在文件泄露漏洞


发布时间:2002-09-11
更新时间:2002-09-11
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:5662

受影响系统
SWS SWS Simple Web Server 0.0.4
SWS SWS Simple Web Server 0.0.3
SWS SWS Simple Web Server 0.1 .1
SWS SWS Simple Web Server 0.1 .0
详细描述
SWS Simple Web Server是小型WEB服务程序。

SWS Simple Web Server存在目录遍历漏洞,允许攻击者获得WEB服务器上可读文件内容。必须注意的是WEB服务没有丢弃权限,可能导致查看任意系统文件内容。

测试代码


解决方案


相关信息
参考:http://online.securityfocus.com/archive/1/290649