Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.900378
Categoría:Web application abuses
Título:OCS Inventory NG 'cvs.php' Information Disclosure Vulnerability
Resumen:OCS Inventory NG is prone to an information disclosure vulnerability.
Descripción:Summary:
OCS Inventory NG is prone to an information disclosure vulnerability.

Vulnerability Insight:
The flaw is due to improper sanitization of user supplied input through the
'cvs.php' file which can exploited by sending a direct request to the 'log' parameter.

Vulnerability Impact:
Successful exploitation will allow attacker to cause path traversal attack,
and gain sensitive information.

Affected Software/OS:
OCS Inventory NG version prior to 1.02.1.

Solution:
Upgrade to OCS Inventory NG version 1.02.1 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-2166
Bugtraq: 20090602 OCS Inventory NG 1.02 - Directory Traversal (Google Search)
http://www.securityfocus.com/archive/1/504047/100/0/threaded
https://www.exploit-db.com/exploits/8868
http://www.leidecker.info/advisories/2009-05-30-ocs_inventory_ng_directory_traversal.shtml
XForce ISS Database: ocsinventory-cvs-info-disclosure(50946)
https://exchange.xforce.ibmcloud.com/vulnerabilities/50946
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.