Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11158
Categoría:Web Servers
Título:Novell NetWare HTTP POST Perl Code Execution Vulnerability
Resumen:Novell Netware contains multiple default web server installations.
Descripción:Summary:
Novell Netware contains multiple default web server installations.

Vulnerability Insight:
The Netware Enterprise Web Server (Netscape/IPlanet) has a perl handler
which will run arbitrary code given to in a POST request version 5.x (through SP4) and 6.x (through SP1)
are effected.

Solution:
Install 5.x SP5 or 6.0 SP2.

Additionally, the enterprise manager web interface may be used to
unmap the /perl handler entirely. If it is not being used, minimizing
this service would be appropriate.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2002-1436
BugTraq ID: 5520
http://www.securityfocus.com/bid/5520
Bugtraq: 20020820 NOVL-2002-2963307 - PERL Handler Vulnerability (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2002-08/0202.html
http://www.iss.net/security_center/static/9916.php
Common Vulnerability Exposure (CVE) ID: CVE-2002-1437
BugTraq ID: 5522
http://www.securityfocus.com/bid/5522
http://www.iss.net/security_center/static/9915.php
Common Vulnerability Exposure (CVE) ID: CVE-2002-1438
BugTraq ID: 5521
http://www.securityfocus.com/bid/5521
http://www.iss.net/security_center/static/9917.php
CopyrightCopyright (C) 2002 visigoth

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.