Раскрытие содержания директории в KF Web Server

Дата публикации:
10.07.2002
Всего просмотров:
806
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: KF Web Server(http://www.keyfocus.net/kfws/a) – бесплатный HTTP сервер, поддерживающий неограниченное число Web сайтов. Если запрашиваемый URL содержит %00 после имени каталога, сервер покажет все файлы, находящиеся в этой директории. Пример:

http://server_name/%00 или http://server_name/%00index.html.

Уязвимость обнаружена в Key Focus KF Web Server 1.0.2

Ссылки: KF Web server File and Directory Disclosure

или введите имя

CAPTCHA