Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11131
Categoría:Denial of Service
Título:Sambar <= 5.1 DoS Vulnerability - Active Check
Resumen:It is possible to kill the Sambar web server 'server.exe'; by sending it a long request like:;; - /cgi-win/testcgi.exe?XXXX...X;; - /cgi-win/cgitest.exe?XXXX...X;; - /cgi-win/Pbcgi.exe?XXXXX...X (or maybe in /cgi-bin/)
Descripción:Summary:
It is possible to kill the Sambar web server 'server.exe'
by sending it a long request like:

- /cgi-win/testcgi.exe?XXXX...X

- /cgi-win/cgitest.exe?XXXX...X

- /cgi-win/Pbcgi.exe?XXXXX...X (or maybe in /cgi-bin/)

Vulnerability Impact:
An attacker may use this flaw to make your server crash
continuously, preventing you from working properly.

Affected Software/OS:
Sambar WebServer version 5.1 and probably prior.

Solution:
Update to version 51p or delete the affected CGI scripts.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2002-0128
BugTraq ID: 3885
http://www.securityfocus.com/bid/3885
Bugtraq: 20020116 Sambar Webserver v5.1 DoS Vulnerability (Google Search)
http://www.securityfocus.com/archive/1/250545
Bugtraq: 20020206 Sambar Webserver Sample Script v5.1 DoS Vulnerability Exploit (Google Search)
http://www.der-keiler.de/Mailing-Lists/securityfocus/bugtraq/2002-02/0083.html
http://www.iss.net/security_center/static/7894.php
CopyrightCopyright (C) 2002 Michel Arboi

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.