全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
CauchoResin WEB服务器包含多个远程信息泄露漏洞
作者:佚名    文章来源:瑞星公司    点击数:    更新时间:2007-5-18

受影响系统:
Caucho Technology Resin v3.1.0 for Windows
Caucho Technology Resin v3.0.21 for Windows
Caucho Technology Resin v3.0.20 for Windows
Caucho Technology Resin v3.0.19 for Windows
Caucho Technology Resin v3.0.18 for Windows
Caucho Technology Resin v3.0.17 for Windows
Caucho Technology Resin Professional v3.1.0 for Window

不受影响系统:
Caucho Technology Resin v3.1.1 for Windows
Caucho Technology Resin Professional v3.1.1 for Window

描述:
Resin是一款由Caucho Technology开发的WEB服务器,可使用在Microsoft Windows操作系统下。

Resin for Windows实现上存在多个漏洞,远程攻击者可能利用此漏洞非授权获取敏感信息。

Resin没有正确过滤通过URL传送的输入,允许远程攻击者通过在URL中提供有任意扩展名的DOS设备文件名从系统上的任意COM或LPT设备读取连续的数据流、通过目录遍历攻击泄露Web应用的WEB-INF目录中的文件内容,或通过包含有特殊字符的URL泄露到Caucho Resin服务器的完整系统路径。

厂商补丁:
Caucho Technology
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.caucho.com/download/resin-pro-3.1.1.tar.gz
http://www.caucho.com/download/resin-3.1.1.tar.gz

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
遭遇入侵 堵上致命的 IISUnicode 漏洞
封杀Windows系统漏洞堵住黑客入侵途径
注意防范引擎网站的漏洞避免遭受恶意攻击
菜鸟入门基础认识漏洞的形成和防治方法
遭遇入侵 堵上致命的 IISUnicode 漏洞
迅雷使用小技巧:影视广告全面斩杀
微软再曝高危漏洞 木马病毒可随意种植
苹果发布Windows版本浏览器两小时后即被发现…
微软发布六月安全补丁程序 四项用来封堵危急…
苹果发布Mac OS X重要安全更新 修复17个安全…
CA BrightStor ARCserve Backup远程拒绝服务…
面对差点击毁大厦的漏洞Vista并不安全
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.