xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Lotus Domino点处理不正确泄漏文件漏洞


发布时间:2003-02-12
更新时间:2003-02-12
严重程度:
威胁程度:服务器信息泄露
错误类型:输入验证错误
利用方式:客户机模式

BUGTRAQ ID:6841

受影响系统
Lotus Domino Server 5.0
  -Microsoft Windows NT 4.0
Lotus Domino Server 6.0
详细描述
Lotus Domino存在一个漏洞,由于对用户请求过滤不严格,攻击者可以获取web服务器上任意非Lotus默认类型的文件。

攻击者只需在请求的文件名后加一个点就可以获取服务器端内嵌脚本或包含文件的内容。

相关信息
发现者:"Faz" <faz@attbi.com>
相关信息:http://online.securityfocus.com/archive/1/311660