Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10577
Categoría:Web Servers
Título:Check for bdir.htr files
Resumen:The file bdir.htr is a default IIS files which can give; a malicious user a lot of unnecessary information about your file system.
Descripción:Summary:
The file bdir.htr is a default IIS files which can give
a malicious user a lot of unnecessary information about your file system.

Vulnerability Impact:
Specifically, the bdir.htr script allows
the user to browse and create files on hard drive. As this
includes critical system files, it is highly possible that
the attacker will be able to use this script to escalate
privileges and gain 'Administrator' access.

Example: http://example.com/scripts/iisadmin/bdir.htr??c:

Solution:
If you do not need these files, then delete them,
otherwise use suitable access control lists to ensure that
the files are not world-readable.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: BugTraq ID: 2280
CopyrightCopyright (C) 2003 John Lampe....j_lampe@bellsouth.net

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.