Security Lab

Раскрытие содержания директории в KF Web Server

Дата публикации:10.07.2002
Всего просмотров:1098
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: KF Web Server(http://www.keyfocus.net/kfws/a) – бесплатный HTTP сервер, поддерживающий неограниченное число Web сайтов. Если запрашиваемый URL содержит %00 после имени каталога, сервер покажет все файлы, находящиеся в этой директории. Пример:

http://server_name/%00 или http://server_name/%00index.html.

Уязвимость обнаружена в Key Focus KF Web Server 1.0.2

Ссылки: KF Web server File and Directory Disclosure