Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10348
Categoría:Web application abuses
Título:ows-bin
Resumen:Oracle's Web Listener (a component of the Oracle Application Server),; is installed and can be used by a remote attacker to run arbitrary commands on the web server.
Descripción:Summary:
Oracle's Web Listener (a component of the Oracle Application Server),
is installed and can be used by a remote attacker to run arbitrary commands on the web server.

Solution:
If 'ows-bin' is the default CGI directory used by the Oracle Application Server Manager,
then remove the ows-bin virtual directory or point it to a more benign directory.

If 'ows-bin' is not the default then verify that there are no batch files in this directory.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2000-0169
BugTraq ID: 1053
http://www.securityfocus.com/bid/1053
http://archives.neohapsis.com/archives/ntbugtraq/2000-q1/0211.html
XForce ISS Database: oracle-weblistener-remote-attack
CopyrightCopyright (C) 2000 Noam Rathaus

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.