漏洞类别: 【程序编程相关:利用ASP.NET的内置功能抵御Web攻】
信息提供: 【推荐阅读:Web服务与网格融合将是未来发展趋势】
远程攻击发布日期: 【扩展信息:IIS6.0服务器架站无法访问解决方案总】
远程读取任意文件漏洞攻击类型:
2003-01-23更新日期:
2004-02-24受影响系统:
sun solairs kcms_server - sun solaris 9.0 x86- sun solaris 8.0 x86- sun solaris 8.0 - sun solaris 7.0 - sun solaris 7.0 x86- sun solaris 2.6 - sun solaris 2.6 x86- sun solaris 2.5.1 - sun solaris 2.5.1 x86- sun solaris 2.5 - sun solaris 2.5 x86安全系统:
无
漏洞报告人:
entercept ricochet team漏洞描述:
bugtraq id: 6665
cve(can) id: cve-2003-0027kodak color management system (kcms)是一组为不同设备与色彩空间提供色彩管理的api.kcms_server是一个守护进程,允许kcms库函数访问远程主机的上的资料文件(profile).kcms_server提供的一个远程过程kcs_open_profile用来打开上述文件,但其实现中存在一个目录遍历漏洞,由于kcms_server是以root身份运行的,攻击者就可以远程读取任意文件.... 下一页