| |||||||||||||
| ID de Prueba: | 1.3.6.1.4.1.25623.1.0.100326 |
| Categoría: | Web Servers |
| Título: | Cherokee Directory Traversal Vulnerability |
| Resumen: | Determine if Cherokee Web Server is prone to a directory-traversal vulnerability |
| Descripción: | Overview: Cherokee is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data. Exploiting the issue may allow an attacker to obtain sensitive information that could aid in further attacks. Cherokee 0.5.4 and prior versions are vulnerable. References: http://www.securityfocus.com/bid/36874 http://www.alobbs.com/modules.php?op=modload&name=cherokee&file=index http://freetexthost.com/ncyss3plli |
| Referencia Cruzada: |
BugTraq ID: 36874 Common Vulnerability Exposure (CVE) ID: CVE-2009-3902 http://freetexthost.com/ncyss3plli http://pocoftheday.blogspot.com/2009/10/cherokee-web-server-054-directory.html http://www.securityfocus.com/bid/36874 http://osvdb.org/59588 http://secunia.com/advisories/37183 http://www.vupen.com/english/advisories/2009/3091 XForce ISS Database: cherokee-http-dir-traversal(54024) http://xforce.iss.net/xforce/xfdb/54024 |
| Copyright | This script is Copyright (C) 2009 Greenbone Networks GmbH |
| Esta es sólo una de 32582 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa. Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora. |
|