Easy File Sharing Web Server 构建的请求 ADS 任意文件访问

medium Nessus 插件 ID 23636

简介

远程 Web 服务器受到信息泄露漏洞的影响。

描述

远程主机上安装的 Easy File Sharing Web Server 版本未能通过替代数据流限制文件的访问权限。通过将特别构建的请求传递到 Web 服务器,攻击者可能能够访问特权信息。

解决方案

暂时未知。

插件详情

严重性: Medium

ID: 23636

文件名: efs_webserver_infodisclose.nasl

版本: 1.19

类型: remote

系列: Web Servers

发布时间: 2006/11/8

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2006/10/30

参考资料信息

CVE: CVE-2006-5714

BID: 20823