Oracle 9i应用服务器信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204738 漏洞类型 未知
发布时间 2002-02-06 更新时间 2005-05-02
CVE编号 CVE-2001-1372 CNNVD-ID CNNVD-200202-001
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200202-001
|漏洞详情
Oracle9i应用服务器1.0.2版本存在漏洞。远程攻击者可以借助对不存在.JSP文件的请求获取服务器根目录下文件的物理路径。该漏洞在出错消息中泄露了路径名。
|参考资料

来源:CERT/CCAdvisory:CA-2002-08
名称:CA-2002-08
链接:http://www.cert.org/advisories/CA-2002-08.html
来源:US-CERTVulnerabilityNote:VU#278971
名称:VU#278971
链接:http://www.kb.cert.org/vuls/id/278971
来源:BID
名称:3341
链接:http://www.securityfocus.com/bid/3341
来源:BUGTRAQ
名称:20010921Responseto"PathdisclosurevulnerabilityinOracle9iand8i
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100119633925473&w=2
来源:www.nii.co.in
链接:http://www.nii.co.in/research.html
来源:otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/jspexecute_alert.pdf
来源:XF
名称:oracle-jsp-reveal-path(7135)
链接:http://xforce.iss.net/static/7135.php
来源:BUGTRAQ
名称:20010917Yetanotherpathdisclosurevulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100074087824021&w=2