Security Lab

Доступ к защищенным каталогам и файлам в GoAhead Web Server

Дата публикации:22.01.2004
Всего просмотров:1439
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: GoAhead Web Server 2.1.8

Описание: Уязвимость обнаружена в GoAhead Web Server. Удаленный пользователь может получить доступ к некоторым ограниченным каталогам, типа 'cgi-bin'.

Удаленный пользователь может представить специально обработанный HTTP Get запрос, чтобы получить доступ к файлам в защищенном каталоге:

GET file HTTP/1.0
GET \file HTTP/1.0
GET /\\%5cfile HTTP/1.0

URL производителя: http://www.goahead.com/webserver/webserver.htm

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Directories management bypassing in Goahead webserver <= 2.1.8