Раскрытие исходного кода сценариев в Web сервере Lotus Domino

17.02.2003 | 15:22
Уязвимость раскрытия файлов обнаружена в Web сервере Lotus Domino. Удаленный пользователь может создать специальный запрос, который раскроет содержание некоторых типов файлов.

Сообщается, что удаленный пользователь может добавить точку к концу некоторых типов файлов Lotus, устанавливаемых не по умолчанию (т.е. отличных от .NSF, .NTF и т.п.), чтобы получить этот файл. Уязвимость может использоваться для просмотра исходного кода сценариев на сервере и включаемых файлов.

Уязвимость обнаружена в Lotus Domino Web Server 5, 6.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код