Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10010
Kategorie:Remote file access
Titel:AliBaba path climbing
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote HTTP server
allows an attacker to read arbitrary files
on the remote web server, simply by adding
dots in front of its name.

Example:
GET /../../winnt/boot.ini

will return your C:\winnt\boot.ini file.

Solution : Upgrade your web server to a
version that solves this vulnerability, or
consider changing to another web server, such
as Apache (http://www.apache.org).

Risk factor : High

Querverweis: BugTraq ID: 270
Common Vulnerability Exposure (CVE) ID: CVE-1999-0776
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind9905&L=NTBUGTRAQ&P=R1533
XForce ISS Database: http-alibaba-dotdot
CopyrightThis script is Copyright (C) 1999 Renaud Deraison

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.