![]() |
Inicial ▼ Bookkeeping
Online ▼ Auditorias ▼
DNS
Administrado ▼
Acerca de DNS
Ordenar/Renovar
Preguntas Frecuentes
AUP
Dynamic DNS Clients
Configurar Dominios Dynamic DNS Update Password Monitoreo
de Redes ▼
Enterprise
Avanzado
Estándarr
Prueba
Preguntas Frecuentes
Resumen de Precio/Funciones
Ordenar
Muestras
Configure/Status Alert Profiles | ||
ID de Prueba: | 1.3.6.1.4.1.25623.1.0.10514 |
Categoría: | CGI abuses |
Título: | Directory listing through Sambar's search.dll |
Resumen: | NOSUMMARY |
Descripción: | Description: The 'search.dll' CGI which comes with Sambar server can be used to obtain a listing of the remote web server directories even if they have a default page such as index.html. This allows an attacker to gain valuable information about the directory structure of the remote host and could reveal the presence of files which are not intended to be visible. Solution : disable the search.dll CGI, or upgrade to Sambar 4.4b4 Risk factor : Low |
Referencia Cruzada: |
BugTraq ID: 1684 Common Vulnerability Exposure (CVE) ID: CVE-2000-0835 http://www.securityfocus.com/bid/1684 Bugtraq: 20000915 Sambar Server search CGI vulnerability (Google Search) http://archives.neohapsis.com/archives/bugtraq/2000-09/0175.html |
Copyright | This script is Copyright (C) 2000 Renaud Deraison |
Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa. Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora. |