Security Lab

Две уязвимости в Eserv

Дата публикации:28.05.2003
Всего просмотров:1080
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие системных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: EServ 2.x
Описание: Две уязвимости обнаружены в Eserv. Удаленный пользователь может использовать Web и FTp сервис как прокси. Удаленный пользователь может также просматривать содержание Web директорий.

Damage Hacking Group сообщает, что удаленный пользователь может представить следующий HTTP запрос, чтобы просмотреть содержание Web директории:

GET /? HTTP/1.1
Также сообщается, что удаленный пользователь может использовать HTTP и FTP сервис как прокси сервер, даже если используется авторизация паролем или если прокси-сервер отключен.

По словам производителя, эта уязвимость не существует в заданной по умолчанию конфигурации.

Уязвимость обнаружена в Eserv 2.95 - 2.99

Ссылки: EServ/2.99: problems