Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11498
Categoría:CGI abuses
Título:Alexandria-dev upload spoofing
Resumen:NOSUMMARY
Descripción:Description:

The remote host seems to be running Alexandria-Dev, an open-sourced
project management system.

The CGIs docman/new.php and patch/index.php can be used by an attacker
with the proper credentials to upload a file and trick the server
about its real location on the disk. Therefore, an attacker may use
this flaw to read arbitrary files on the remote server.

*** Nessus solely relied on the presence of this CGI to issue
*** this alert, so this might be a false positive

Solution : None at this time
Risk factor : High

Referencia Cruzada: BugTraq ID: 7223
BugTraq ID: 7224
BugTraq ID: 7225
CopyrightThis script is Copyright (C) 2003 Renaud Deraison

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.