| |||||||||||||
| Test Kennung: | 1.3.6.1.4.1.25623.1.0.10352 |
| Kategorie: | CGI abuses |
| Titel: | Netscape Server ?wp bug |
| Zusammenfassung: | Make a request like http://www.example.com/?wp-cs-dump |
| Beschreibung: | Requesting a URL with special tags such as '?wp-cs-dump' appended to it makes some Netscape servers dump the listing of the page directory, thus revealing the existence of potentially sensitive files to an attacker. Solution : disable the 'web publishing' feature of your server Risk factor : Medium |
| Querverweis: |
BugTraq ID: 1063 Common Vulnerability Exposure (CVE) ID: CVE-2000-0236 Bugtraq: 20000317 [SAFER 000317.EXP.1.5] Netscape Enterprise Server and '?wp' tags (Google Search) http://www.securityfocus.com/templates/archive.pike?list=1&msg=38D2173D.24E39DD0@relaygroup.com http://www.securityfocus.com/bid/1063 XForce ISS Database: netscape-server-directory-indexing |
| Copyright | This script is Copyright (C) 2000 Renaud Deraison |
| Dies ist nur einer von 32582 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |
|