Rit Research Labs TinyWeb Server未授权脚本泄露漏洞

漏洞信息详情

Rit Research Labs TinyWeb Server未授权脚本泄露漏洞

漏洞简介

Rit Research Labs TinyWeb Server是一款小型WEB服务程序。
Rit Research Labs TinyWeb Server不正确限制对部分脚本的限制,远程攻击者可以利用这个漏洞获得部分敏感信息。
由于WEB服务对URI请求存在输入验证错误,攻击者可以下载或查看\’\’cgi-bin\’\’目录下的脚本,直接访问可获得敏感信息。

漏洞公告

厂商补丁:
Rit Research Labs
—————–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ritlabs.com/en/products/tinyweb/” target=”_blank”>
http://www.ritlabs.com/en/products/tinyweb/

参考网址

来源: XF
名称: tinyweb-get-download-scripts(16275)
链接:http://xforce.iss.net/xforce/xfdb/16275

来源: BID
名称: 10445
链接:http://www.securityfocus.com/bid/10445/info

来源: OSVDB
名称: 6517
链接:http://www.osvdb.org/6517

来源: SECTRACK
名称: 1010346
链接:http://securitytracker.com/alerts/2004/May/1010346.html

来源: SECUNIA
名称: 11731
链接:http://secunia.com/advisories/11731

来源:NSFOCUS
名称:6520
链接:http://www.nsfocus.net/vulndb/6520

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享