![]() |
Startseite ▼ Bookkeeping
Online ▼ Sicherheits
Überprüfungs ▼
Verwaltetes
DNS ▼
Info
Bestellen/Erneuern
FAQ
AUP
Dynamic DNS Clients
Domaine konfigurieren Dyanmic DNS Update Password Netzwerk
Überwachung ▼
Enterprise
Erweiterte
Standard
Gratis Test
FAQ
Preis/Funktionszusammenfassung
Bestellen
Beispiele
Konfigurieren/Status Alarm Profile | ||
Test Kennung: | 1.3.6.1.4.1.25623.1.0.51846 |
Kategorie: | CGI abuses |
Titel: | Geeklog 1.3 multiple vulnerabilities |
Zusammenfassung: | NOSUMMARY |
Beschreibung: | Description: The installed version of Geeklog, according to the version number, is vulnerable to several vulnerabilities. The first involves default administrative priviledges for new accounts, and the second is a account hijacking vulnerability. Versions up to and including 1.3 are known to be vulnerable. Solution : Upgrade to a later version. Risk factor : High CVSS Score: 7.5 |
Querverweis: |
BugTraq ID: 3783 BugTraq ID: 3844 Common Vulnerability Exposure (CVE) ID: CVE-2002-0096 http://www.securityfocus.com/bid/3783 Bugtraq: 20020103 Vulnerability in new user creation in Geeklog 1.3 (Google Search) http://www.securityfocus.com/archive/1/248367 http://www.iss.net/security_center/static/7780.php Common Vulnerability Exposure (CVE) ID: CVE-2002-0097 http://www.securityfocus.com/bid/3844 Bugtraq: 20020110 Cookie modification allows unauthenticated user login in Geeklog 1.3 (Google Search) http://online.securityfocus.com/archive/1/249443 http://www.iss.net/security_center/static/7869.php |
Copyright | Copyright (c) 2005 E-Soft Inc. http://www.securityspace.com |
Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |