Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10604
Categoría:CGI abuses
Título:Allaire JRun Directory Listing
Resumen:NOSUMMARY
Descripción:Description:

Requesting a URL with '/./' prepended to it
makes the remote Allaire Server display the content of
a remote directory, instead of its index.html file.

An attacker may use this flaw to download 'hidden' files on
your server.

Solution : upgrade to JRun 3.0sp2
Risk factor : Medium

Referencia Cruzada: BugTraq ID: 1830
Common Vulnerability Exposure (CVE) ID: CVE-2000-1050
Allaire Security Bulletin: ASB00-027
http://www.allaire.com/handlers/index.cfm?ID=17966&Method=Full
Bugtraq: 20001023 Allaire's JRUN Unauthenticated Access to WEB-INF directory (Google Search)
http://marc.info/?l=bugtraq&m=97236316510117&w=2
http://www.osvdb.org/500
XForce ISS Database: allaire-jrun-webinf-access(5407)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5407
CopyrightThis script is Copyright (C) 2001 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.