Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11658
Categoría:CGI abuses
Título:SunONE Application Server source disclosure
Resumen:NOSUMMARY
Descripción:Description:

It is possible to make the remote web server disclose the source
code of its JSP pages by requesting the pages with a different
case (ie: filename.JSP instead of filename.jsp).

An attacker may use this flaw to get the source code of your CGIs
and possibly obtain passwords and other relevant information about
this host.

Solution : None at this time
Risk factor : High

Referencia Cruzada: BugTraq ID: 7709
Common Vulnerability Exposure (CVE) ID: CVE-2003-0411
http://www.securityfocus.com/bid/7709
Bugtraq: 20030526 Multiple Vulnerabilities in Sun-One Application Server (Google Search)
http://marc.info/?l=bugtraq&m=105409846029475&w=2
Computer Incident Advisory Center Bulletin: N-103
http://www.ciac.org/ciac/bulletins/n-103.shtml
http://www.spidynamics.com/sunone_alert.html
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000610.1-1
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55221&zone_32=category%3Asecurity
http://www.iss.net/security_center/static/12093.php
CopyrightThis script is Copyright (C) 2003 Tenable Network Security

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.