Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.80067
Kategorie:Web application abuses
Titel:Ipswitch WhatsUp Professional Authentication bypass detection
Zusammenfassung:The remote web server is affected by an authentication bypass flaw.
Beschreibung:Summary:
The remote web server is affected by an authentication bypass flaw.

Vulnerability Impact:
The version of WhatsUp Professional installed on the remote host
allows an attacker to bypass authentication with a specially-crafted request.

Solution:
Upgrade to WhatsUp Professional 2006.01 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 18019
Common Vulnerability Exposure (CVE) ID: CVE-2006-2531
http://www.securityfocus.com/bid/18019
Bugtraq: 20060517 Re: [Full-disclosure] What's Up Professional Spoofing Authentication Bypass (Google Search)
http://www.securityfocus.com/archive/1/434447/100/0/threaded
Bugtraq: 20060517 What's Up Professional Spoofing Authentication Bypass (Google Search)
http://www.securityfocus.com/archive/1/434247/100/0/threaded
http://www.ftusecurity.com/pub/whatsup.public.pdf
http://www.vupen.com/english/advisories/2006/1849
XForce ISS Database: whatsup-http-auth-bypass(26529)
https://exchange.xforce.ibmcloud.com/vulnerabilities/26529
CopyrightCopyright (C) 2008 David Maciejak

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.