Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.55620
Kategorie:CGI abuses
Titel:EZ Systems HTTPBench Arbitrary File Disclosure
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

A vulnerable version of HTTPBench appears to be installed
which is allowing for the disclosure of arbitrary files on
your system as a result of insufficient sanitization of the
'AnalyseSite' parameter.

Attackers may use this to disclose any file accessible by
the web server.

Solution: Upgrade to a later version of the software if one is available.

Risk factor : Medium

CVSS Score:
5.0

Querverweis: BugTraq ID: 6153
Common Vulnerability Exposure (CVE) ID: CVE-2002-1818
http://www.securityfocus.com/bid/6153
Bugtraq: 20021110 benchmark tool for HTTP pages. (Google Search)
http://online.securityfocus.com/archive/1/299235
http://www.iss.net/security_center/static/10589.php
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.