Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11851
Categoría:Web application abuses
Título:myServer 0.4.3 / 0.7 Directory Traversal Vulnerability
Resumen:This web server is running myServer <= 0.4.3 or 0.7. This version contains; a directory traversal vulnerability, that allows remote users with; no authentication to read files outside the webroot.
Descripción:Summary:
This web server is running myServer <= 0.4.3 or 0.7. This version contains
a directory traversal vulnerability, that allows remote users with
no authentication to read files outside the webroot.

Vulnerability Insight:
You have to create a dot-dot URL with the same number of '/./' and '/../' + 1.
For example, you can use:

/././..

/./././../..

/././././../../..

/./././././../../../..

etc. or a long URL starting with ./././. etc.

Solution:
Upgrade to myServer 0.7.1 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-2516
BugTraq ID: 11189
http://www.securityfocus.com/bid/11189
http://www.osvdb.org/10001
http://securitytracker.com/id?1011278
http://secunia.com/advisories/12561
http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0052.html
XForce ISS Database: myserver-get-directory-traversal(17390)
https://exchange.xforce.ibmcloud.com/vulnerabilities/17390
CopyrightCopyright (C) 2003 Westpoint Ltd

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.