Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10541
Kategorie:CGI abuses
Titel:KW whois
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The KW whois cgi is installed. This CGI has
a well known security flaw that lets anyone execute arbitrary
commands with the privileges of the http daemon (root or nobody).

Solution : remove it from /cgi-bin or upgrade to version 1.1

Risk factor : High

Querverweis: BugTraq ID: 1883
Common Vulnerability Exposure (CVE) ID: CVE-2000-0941
http://www.securityfocus.com/bid/1883
Bugtraq: 20001029 Re: Remote command execution via KW Whois 1.0 (addition) (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2000-10/0420.html
Bugtraq: 20001029 Remote command execution via KW Whois 1.0 (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2000-10/0419.html
http://www.kootenayweb.bc.ca/scripts/whois.txt
XForce ISS Database: kw-whois-meta(5438)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5438
CopyrightThis script is Copyright (C) 2000 Renaud Deraison

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.