Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.55619
Categoría:CGI abuses
Título:phpNewsManager functions.php File Disclosure
Resumen:NOSUMMARY
Descripción:Description:

It is likely that you have PhpNewsManager installed, since it
appears that a vulnerable version of 'functions.php' is installed
that allows for the retrieval of arbitrary files from your system
as a result of insufficient sanitization of the clang parameter.
Attackers may use this to disclose any file accessible by
the web server.

Solution: Upgrade to a later version if one is available.

Risk factor : Medium

CVSS Score:
5.0

Referencia Cruzada: BugTraq ID: 9720
Common Vulnerability Exposure (CVE) ID: CVE-2004-0327
http://www.securityfocus.com/bid/9720
Bugtraq: 20040223 ZH2004-09SA (security advisory): PhpNewsManager Remote arbitrary (Google Search)
http://marc.info/?l=bugtraq&m=107772470111000&w=2
http://www.zone-h.org/advisories/read/id=4024
XForce ISS Database: phpnewsmanager-dotdot-directory-traversal(15283)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15283
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.