Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11911
Kategorie:CGI abuses
Titel:'Les Visiteurs' script injection
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote 'Les Visiteurs' PHP scripts are vulnerable to a bug
wherein any anonymous user can force the server to redirect to
any arbitrary IP and download a potentially malicious include file.

This can allow an attacker to upload and execute malicious
code on the web server

Solution: Upgrade to version 2.0.2 - http://chezwam.net/main/publications/lesvisiteurs/
Risk factor : High

Querverweis: BugTraq ID: 8902
Common Vulnerability Exposure (CVE) ID: CVE-2003-1148
http://www.securityfocus.com/bid/8902
Bugtraq: 20031026 Les Visiteurs v2.0.1 code injection vulnerability (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2003-10/0262.html
http://www.osvdb.org/2717
http://www.osvdb.org/3586
http://securitytracker.com/id?1008011
http://securitytracker.com/id?1017065
http://secunia.com/advisories/10079
XForce ISS Database: les-visiteurs-file-include(13529)
https://exchange.xforce.ibmcloud.com/vulnerabilities/13529
CopyrightThis script is Copyright (C) 2003 Tenable Network Security

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.