Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11771
Categoría:Web application abuses
Título:webadmin.dll CGI Multiple Vulnerabilities
Resumen:webadmin.dll was found on your web server.
Descripción:Summary:
webadmin.dll was found on your web server.

Vulnerability Insight:
Old versions of this CGI suffered from numerous problems:

- installation path disclosure

- directory traversal, allowing anybody with administrative permission on WebAdmin to read any
file

- buffer overflow, allowing anybody to run arbitrary code on your server with SYSTEM privileges

Solution:
Update to the latest version if necessary.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2003-0471
BugTraq ID: 8024
http://www.securityfocus.com/bid/8024
Bugtraq: 20030624 Re: WebAdmin from ALT-N remote exploit PoC (Google Search)
http://marc.info/?l=bugtraq&m=105648385900792&w=2
Bugtraq: 20030624 Remote Buffer Overrun WebAdmin.exe (Google Search)
http://marc.info/?l=bugtraq&m=105647081418155&w=2
http://www.osvdb.org/2207
Common Vulnerability Exposure (CVE) ID: CVE-2003-1463
BugTraq ID: 7438
http://www.securityfocus.com/bid/7438
BugTraq ID: 7439
http://www.securityfocus.com/bid/7439
Bugtraq: 20030425 Path disclosure and file access on WebAdmin (Google Search)
http://www.securityfocus.com/archive/1/319735
http://securityreason.com/securityalert/3286
XForce ISS Database: webadmin-webadmindll-path-disclosure(11874)
https://exchange.xforce.ibmcloud.com/vulnerabilities/11874
XForce ISS Database: webadmin-webadmindll-view-files(11875)
https://exchange.xforce.ibmcloud.com/vulnerabilities/11875
CopyrightCopyright (C) 2003 Michel Arboi

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.