Owl browse.php 身份验证绕过

medium Nessus 插件 ID 11626

语言:

简介

远程主机包含一个受到身份验证绕过漏洞影响的 PHP 脚本。

描述

远程主机正在使用 owl Intranet 引擎,这是一个以 php 编写的开源文件共享实用工具。此应用程序中存在一个缺陷,该缺陷可能允许攻击者在不登录的情况下浏览此主机上的文件。

解决方案

此时尚无。

插件详情

严重性: Medium

ID: 11626

文件名: owl_browse.nasl

版本: 1.19

类型: remote

系列: CGI abuses

发布时间: 2003/5/14

最近更新时间: 2022/4/11

配置: 启用全面检查 (optional)

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:owl:owl_intranet_engine

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning