Security Lab

Обход каталога в WhatsUp Small Business Report Service

Дата публикации:04.11.2005
Всего просмотров:1205
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Раскрытие важных данных
Раскрытие системных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Ipswitch WhatsUp Small Business 2004
Уязвимые версии: Ipswitch WhatsUp Small Business 2004

Описание:
Удаленный пользователь может получить доступ к потенциально важным данным на системе.

Уязвимость существует из-за недостаточной обработки входных данных в службе Report (порт 8022/tcp). Удаленный пользователь может с помощью специально сформированного URL, содержащего символы обхода каталога, просмотреть произвольные файлы на системе. Пример:

http://[host]:8022/../../../../../[file]

URL производителя: www.ipswitch.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:

Ссылки: WhatsUp Small Business Report Service Directory Traversal