Board logo

标题: Jetty 信息泄漏 [打印本页]

作者: pioneer     时间: 2008-1-8 09:49    标题: Jetty 信息泄漏

来源

secunia.com

软件名

Jetty 6.x

描述

这可导致恶意泄漏敏感信息
处理URL中多个"/"字符时的错误可导致访问私有文件和目录

该漏洞在V6.1.5和V6.1.6中已经报告

解决方案

更新到V6.1.7
http://docs.codehaus.org/display/JETTY/Downloading+and+Installing




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn