Novell Groupwise Servlet Gateway - программа, которая позволяет Java сервлетам выполнятся с системой Netware, используя Novell JVM для системы Netware v1.1.7b и NetWare Enterprise Web Server. 

Удаленный нападающий может получить доступ к интерфейсу Servlet Manager, вводя заданное по умолчанию имя пользователя/пароль. Заданное по умолчанию имя пользователя - "servlet", и заданный по умолчанию пароль - "manager ".

Уязвимость найдена в:
Novell Groupwise 6.0
Novell Groupwise Enhancement Pack 5.5

Пример:
http://server/servlet/ServletManager 
username servlet 
password manager

Изменить пароль можно в файле: SYS:\JAVA\SERVLETS\SERVLET.PROPERTIES

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии