Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10016
Categoría:CGI abuses
Título:AN-HTTPd tests CGIs
Resumen:NOSUMMARY
Descripción:Description:

At least one of these CGIs is installed on the remote server :

cgi-bin/test.bat
cgi-bin/input.bat
cgi-bin/input2.bat
ssi/envout.bat

It is possible to misuse them to make the remote server

execute arbitrary commands.
For instance :
http://www.xxx.yy/cgi-bin/input.bat? pipe symbol dir..\..\windows
would show a complete directory listing of the remote system's
private 'C:\windows\' directory.

Solution : Upgrade to the latest version of AN-HTTPd
(http://www.st.rim.or.jp/~
nakata/), or contact your vendor
for a patch, or consider changing your HTTP server software.


Risk factor : High

Referencia Cruzada: BugTraq ID: 762
Common Vulnerability Exposure (CVE) ID: CVE-1999-0947
http://www.securityfocus.com/bid/762
Bugtraq: 19991102 Some holes for Win/UNIX softwares (Google Search)
http://marc.info/?l=bugtraq&m=94157187815629&w=2
CopyrightThis script is Copyright (C) 1999 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.