Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Две уязвимости обнаружены в Eserv. Удаленный пользователь может использовать Web и
Ftp сервис как прокси. Удаленный пользователь может также просматривать содержание Web директорий.
Damage Hacking Group сообщает, что удаленный пользователь может представить следующий HTTP запрос, чтобы просмотреть содержание Web директории:
GET /? HTTP/1.1
Также сообщается, что удаленный пользователь может использовать HTTP и FTP сервис как прокси сервер, даже если используется авторизация паролем или если прокси-сервер отключен.
По словам производителя, эта уязвимость не существует в заданной по умолчанию конфигурации.
Уязвимость обнаружена в Eserv 2.95 - 2.99.