Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.18292
Categoría:Web application abuses
Título:WebAPP Apage.CGI remote command execution flaw
Resumen:Due to a lack of user input validation, an attacker can exploit the; 'apage.cgi' script in the version of WebAPP on the remote host to; execute arbitrary commands on the remote host with the privileges of the web server.
Descripción:Summary:
Due to a lack of user input validation, an attacker can exploit the
'apage.cgi' script in the version of WebAPP on the remote host to
execute arbitrary commands on the remote host with the privileges of the web server.

Solution:
Upgrade to WebAPP version 0.9.9.2 or newer.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: BugTraq ID: 13637
Common Vulnerability Exposure (CVE) ID: CVE-2005-1628
http://www.securityfocus.com/bid/13637
Bugtraq: 20061023 Application orders Linux in WebAPP v0.9.9.2.1 (Google Search)
http://www.securityfocus.com/archive/1/449517/100/200/threaded
Bugtraq: 20061024 Re: Application orders Linux in WebAPP v0.9.9.2.1 (Google Search)
http://www.securityfocus.com/archive/1/449573/100/200/threaded
http://www.defacers.com.mx/advisories/3.txt
http://www.soulblack.com.ar/repo/tools/sbwebapp.txt
http://www.vupen.com/english/advisories/2005/0554
CopyrightCopyright (C) 2005 David Maciejak

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.