Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10601
Categoría:CGI abuses
Título:Basilix includes download
Resumen:NOSUMMARY
Descripción:Description:

It is possible to download the include files on the remote
BasiliX webmail service.

An attacker may use these to obtain the MySQL authentication
credentials

Solution : put a handler in your web server for the .inc and .class
files
Risk factor : High

Referencia Cruzada: BugTraq ID: 2198
Common Vulnerability Exposure (CVE) ID: CVE-2001-1044
http://www.securityfocus.com/bid/2198
Bugtraq: 20010112 Basilix Webmail System *.class *.inc Permission Vulnerability (Google Search)
http://www.securityfocus.com/archive/1/155897
XForce ISS Database: basilix-webmail-retrieve-files(5934)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5934
CopyrightThis script is Copyright (C) 2001 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.