Security Lab

Проблемы в Roxen webserver

Дата публикации:06.08.2001
Всего просмотров:1438
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Roxen webserver - мощный http сервер, который выполняется на Windows и Unix платформах. Roxen содержит уязвимость, годную для дистанционного использования, связанную с обработкой закодированных URL в некоторых дополнительных модулях. Уязвимость позволяет нападавшему читать произвольные файлы на компьютере. Когда модуль CGI используется, эта уязвимость позволяет выполнять удаленно различные команды.

Уязвимость работает в Roxen Webserver 2.1,2.0.

Для устранения скачайте патчи:

Roxen Webserver 2.1:



Roxen patch 2.1 roxen-2.1.247.diff.gz

http://download.roxen.com/2.1/patch/roxen-2.1.247.diff.gz



Roxen Webserver 2.0:



Roxen patch 2.0 roxen-2.0.diff.gz

http://download.roxen.com/2.0/patch/roxen-2.0.diff.gz