Board logo

标题: Mono System.Web StaticFileHandler.cs中源代码泄漏 [打印本页]

作者: pioneer     时间: 2007-10-26 11:28    标题: Mono System.Web StaticFileHandler.cs中源代码泄漏

来源

secunia.com

软件名

Mono 1.x

描述

这可恶意用户潜在泄漏信息
System.Web的StaticFileHandler.cs 在处理发送到包含空格或小数点的文件中的一个错误,可通过一个特定的末尾是空格或小数点的文件名来导致直接显示受请求页面的源代码

解决方案

修订版87715中已经修复




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn