Computer Security
[EN] securityvulns.ru
no-pyccku



Дырка в Java Web Server
Published:14.07.2000
Source:BUGTRAQ
SecurityVulns ID:356
Type:remote
Level:6/10
Описание:Одно из приложений на сервере позволяет скомпилировать и запустить любой файл, как JSP-приложение. Таким образом, если атакующий имеет возможность записать файл он может выполнить код. Как минимум одно из демонстрационных приложений - доска объявлений - позволяет запись файлов.
Affected:SUN : Java Web Server 2.0
Original documentdocumentstuart.mcclure_(at)_FOUNDSTONE.COM, Sun's Java Web Server remote command execution vulnerability (14.07.2000)
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru