Novell Groupwise Servlet Gateway — программа, которая позволяет Java сервлетам выполнятся с системой Netware, используя Novell JVM для системы Netware v1.1.7b и NetWare Enterprise Web Server. 

Удаленный нападающий может получить доступ к интерфейсу Servlet Manager, вводя заданное по умолчанию имя пользователя/пароль. Заданное по умолчанию имя пользователя — «servlet», и заданный по умолчанию пароль — «manager «.

Уязвимость найдена в:
Novell Groupwise 6.0
Novell Groupwise Enhancement Pack 5.5

Пример:
http://server/servlet/ServletManager 
username servlet 
password manager

Изменить пароль можно в файле: SYS:\JAVA\SERVLETS\SERVLET.PROPERTIES

Оставить мнение