Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10470
Kategorie:CGI abuses
Titel:WebActive world readable log file
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

It is possible to obtain the remote WebActive logfile by
requesting the file /active.log

An attacker may use this to obtain valuable information about
your site, such as who visits it and how popular it is.

Solution : use another web server, as WebActive is not maintained.
If you are using WindowsNT, then remove read access to this
file.

Risk factor : Low

Querverweis: BugTraq ID: 1497
Common Vulnerability Exposure (CVE) ID: CVE-2000-0642
http://www.securityfocus.com/bid/1497
Bugtraq: 20000711 Lame DoS in WEBactive win65/NT server (Google Search)
http://www.securityfocus.com/templates/archive.pike?list=1&msg=200007130827.BAA32671@Rage.Resentment.org
XForce ISS Database: webactive-active-log(5184)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5184
CopyrightThis script is Copyright (C) 2000 Renaud Deraison

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.