English
|
Deutsch
|
Español
|
Português
ID de Usuario:
Contraseña:
Nuevo usuario
Acerca de:
Dedicada
|
Avanzada
|
Estándar
|
Periódica
|
Sin Riesgo
|
Escritorio
|
Básica
|
Individual
|
Sello
|
FAQ
Resumen de Precio/Funciones
|
Ordenar
|
Nuevas Vulnerabilidades
|
Confidencialidad
|
Búsqueda de Vulnerabilidad
Búsqueda de
Vulnerabilidad
Buscar
61204
Descripciones CVE y
32582
Descripciones de Pruebas,
accesos
10,000+
referencias cruzadas.
Pruebas
CVE
Todos
ID de Prueba:
1.3.6.1.4.1.25623.1.0.100445
Categoría:
Web Servers
Título:
Ruby WEBrick Terminal Escape Sequence in Logs Command Injection Vulnerability
Resumen:
Determine the Ruby version
Descripción:
Overview:
Ruby WEBrick is prone to a command-injection vulnerability because it
fails to adequately sanitize user-supplied input in log files.
Attackers can exploit this issue to execute arbitrary commands in
a terminal.
Versions *prior to* the following are affected:
Ruby 1.8.6 patchlevel 388 Ruby 1.8.7 patchlevel 249 Ruby 1.9.1
patchlevel 378
Solution:
Updates are available. Please see the references for details.
References:
http://www.securityfocus.com/bid/37710
http://www.ruby-lang.org
http://www.ruby-lang.org/en/news/2010/01/10/webrick-escape-sequence-injection/
http://www.securityfocus.com/archive/1/508830
Referencia Cruzada:
BugTraq ID: 37710
Common Vulnerability Exposure (CVE) ID: CVE-2009-4492
Bugtraq: 20100110 Nginx, Varnish, Cherokee, thttpd, mini-httpd, WEBrick, Orion, AOLserver, Yaws and Boa log escape sequence injection (Google Search)
http://www.securityfocus.com/archive/1/archive/1/508830/100/0/threaded
http://www.ush.it/team/ush/hack_httpd_escape/adv.txt
http://www.redhat.com/support/errata/RHSA-2011-0908.html
http://www.redhat.com/support/errata/RHSA-2011-0909.html
http://www.securityfocus.com/bid/37710
http://securitytracker.com/id?1023429
http://secunia.com/advisories/37949
http://www.vupen.com/english/advisories/2010/0089
Copyright
This script is Copyright (C) 2010 Greenbone Networks GmbH
Esta es sólo una de
32582
pruebas de vulnerabilidad
en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de
seguridad completa
.
Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.
Registro de Nuevo Usuario
Email:
Usuario:
Contraseña:
Envíeme por email sus boletines mensuales, informándome los últimos servicios, mejoras y encuestas.
Por favor envíeme por email un anuncio de prueba de vulnerabilidades siempre que se agregue una nueva prueba.
Privacidad
Ingreso de Usuario Registrado
Usuario:
Contraseña:
¿Olvidó su usuario o contraseña??
Email/ID de Usario:
Principal
|
Acerca de Nosotros
|
Contáctenos
|
Programas de Asociado
|
Privacidad
|
Listas de Correo
|
Abuso
Auditorías de Seguridad
|
DNS Administrado
|
Monitoreo de Red
|
Analizador de Sitio
|
Informes de Investigación de Internet
Prueba de Web
|
Whois
© 1998-2013 E-Soft Inc. Todos los derechos reservados.