Две уязвимости в Eserv

Дата публикации:
28.05.2003
Всего просмотров:
743
Опасность:
Средняя
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие системных данных
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
EServ 2.x
Описание: Две уязвимости обнаружены в Eserv. Удаленный пользователь может использовать Web и FTp сервис как прокси. Удаленный пользователь может также просматривать содержание Web директорий.

Damage Hacking Group сообщает, что удаленный пользователь может представить следующий HTTP запрос, чтобы просмотреть содержание Web директории:

GET /? HTTP/1.1
Также сообщается, что удаленный пользователь может использовать HTTP и FTP сервис как прокси сервер, даже если используется авторизация паролем или если прокси-сервер отключен.

По словам производителя, эта уязвимость не существует в заданной по умолчанию конфигурации.

Уязвимость обнаружена в Eserv 2.95 - 2.99

Ссылки: EServ/2.99: problems

или введите имя

CAPTCHA