![]() |
Startseite ▼ Bookkeeping
Online ▼ Sicherheits
Überprüfungs ▼
Verwaltetes
DNS ▼
Info
Bestellen/Erneuern
FAQ
AUP
Dynamic DNS Clients
Domaine konfigurieren Dyanmic DNS Update Password Netzwerk
Überwachung ▼
Enterprise
Erweiterte
Standard
Gratis Test
FAQ
Preis/Funktionszusammenfassung
Bestellen
Beispiele
Konfigurieren/Status Alarm Profile | ||
Test Kennung: | 1.3.6.1.4.1.25623.1.0.11623 |
Kategorie: | CGI abuses |
Titel: | miniPortail Cookie Admin Access |
Zusammenfassung: | NOSUMMARY |
Beschreibung: | Description: The remote host is running MiniPortal - a set of PHP CGIs designed to manage a web portal. This software is vulnerable to a flaw in the way it checks if the admin user authenticated already. An attacker may use this flaw to gain administrative privileges on this host without having to know the administrator password. An attacker may exploit this flaw to edit the content of the remote website. Solution: None at this time Risk factor : High |
Querverweis: |
Common Vulnerability Exposure (CVE) ID: CVE-2003-0272 Bugtraq: 20030508 miniPortail (PHP) : Admin Access (Google Search) http://marc.info/?l=bugtraq&m=105240907024660&w=2 http://www.frog-man.org/tutos/miniPortail.txt |
Copyright | This script is Copyright (C) 2003 Tenable Network Security |
Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |