Security Lab

Просмотр произвольных файлов в Enceladus Server Suite

Дата публикации:03.07.2004
Всего просмотров:834
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Enceladus Server Suite 4.0.2 Beta

Описание: Уязвимость в Enceladus Server Suite позволяет удаленному пользователю просматривать произвольные файлы на целевой системе.

Эксплоит:

http://[host]/../../windows/wi n.ini

Решение: http://www.mollensoft.com/product3.htm

Решение: Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Enceladus web server Beta 4.0.2 Multiple vulnerabilities