漏洞信息详情
Easy File Sharing (EFS) Web服务器信息泄漏漏洞
- CNNVD编号:CNNVD-200312-446
- 危害等级: 中危
- CVE编号:
CVE-2003-1297
- 漏洞类型:
未知
- 发布时间:
2003-12-31
- 威胁类型:
远程
- 更新时间:
2006-11-07
- 厂 商:
efs_software - 漏洞来源:
-
漏洞简介
Easy File Sharing (EFS) Web服务器 1.2版本储存(1)option.ini(也称为options.ini)文件和(2)带有不足访问控制的web根目录下的日志目录。远程攻击者可以利用该漏洞获得包含SMTP账户用户名,密码散列,服务器配置和服务器日志文件在内的敏感信息。
漏洞公告
参考网址
来源: OSVDB
名称: 23795
链接:http://www.osvdb.org/23795
来源: OSVDB
名称: 23794
链接:http://www.osvdb.org/23794
来源: BUGTRAQ
名称: 20031004 Vulnerabilities in Easy File Sharing Web Server (1.2 NEW)
链接:http://archives.neohapsis.com/archives/bugtraq/2003-10/0083.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END