Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11158
Kategorie:Web Servers
Titel:Novell NetWare HTTP POST Perl Code Execution Vulnerability
Zusammenfassung:Novell Netware contains multiple default web server installations.
Beschreibung:Summary:
Novell Netware contains multiple default web server installations.

Vulnerability Insight:
The Netware Enterprise Web Server (Netscape/IPlanet) has a perl handler
which will run arbitrary code given to in a POST request version 5.x (through SP4) and 6.x (through SP1)
are effected.

Solution:
Install 5.x SP5 or 6.0 SP2.

Additionally, the enterprise manager web interface may be used to
unmap the /perl handler entirely. If it is not being used, minimizing
this service would be appropriate.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2002-1436
BugTraq ID: 5520
http://www.securityfocus.com/bid/5520
Bugtraq: 20020820 NOVL-2002-2963307 - PERL Handler Vulnerability (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2002-08/0202.html
http://www.iss.net/security_center/static/9916.php
Common Vulnerability Exposure (CVE) ID: CVE-2002-1437
BugTraq ID: 5522
http://www.securityfocus.com/bid/5522
http://www.iss.net/security_center/static/9915.php
Common Vulnerability Exposure (CVE) ID: CVE-2002-1438
BugTraq ID: 5521
http://www.securityfocus.com/bid/5521
http://www.iss.net/security_center/static/9917.php
CopyrightCopyright (C) 2002 visigoth

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.