漏洞信息详情
Rit Research Labs TinyWeb Server未授权脚本泄露漏洞
- CNNVD编号:CNNVD-200412-904
- 危害等级: 中危
- CVE编号:
CVE-2004-2636
- 漏洞类型:
输入验证
- 发布时间:
2004-06-01
- 威胁类型:
远程
- 更新时间:
2005-12-21
- 厂 商:
rit_research_labs - 漏洞来源:
Ziv Kamir※ vulncod… -
漏洞简介
Rit Research Labs TinyWeb Server是一款小型WEB服务程序。
Rit Research Labs TinyWeb Server不正确限制对部分脚本的限制,远程攻击者可以利用这个漏洞获得部分敏感信息。
由于WEB服务对URI请求存在输入验证错误,攻击者可以下载或查看\’\’cgi-bin\’\’目录下的脚本,直接访问可获得敏感信息。
漏洞公告
厂商补丁:
Rit Research Labs
—————–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ritlabs.com/en/products/tinyweb/” target=”_blank”>
http://www.ritlabs.com/en/products/tinyweb/
参考网址
来源: XF
名称: tinyweb-get-download-scripts(16275)
链接:http://xforce.iss.net/xforce/xfdb/16275
来源: BID
名称: 10445
链接:http://www.securityfocus.com/bid/10445/info
来源: OSVDB
名称: 6517
链接:http://www.osvdb.org/6517
来源: SECTRACK
名称: 1010346
链接:http://securitytracker.com/alerts/2004/May/1010346.html
来源: SECUNIA
名称: 11731
链接:http://secunia.com/advisories/11731
来源:NSFOCUS
名称:6520
链接:http://www.nsfocus.net/vulndb/6520