Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.111106
Categoría:Web application abuses
Título:TUTOS phpinfo() Information Disclosure (HTTP) - Active Check
Resumen:TUTOS allows remote attackers to read system information via a; direct request to php/admin/phpinfo.php, which calls the phpinfo function.
Descripción:Summary:
TUTOS allows remote attackers to read system information via a
direct request to php/admin/phpinfo.php, which calls the phpinfo function.

Vulnerability Impact:
Some of the information that can be gathered from this file
includes: The username of the user who installed php, if they are a SUDO user, the IP address of
the host, the web server version, the system version(unix / linux), and the root directory of the
web server.

Solution:
Delete the listed file or restrict access to it.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2008-0149
https://www.exploit-db.com/exploits/4861
http://secunia.com/advisories/28291
CopyrightCopyright (C) 2016 SCHUTZWERK GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.