Две уязвимости обнаружены в Eserv. Удаленный пользователь может использовать Web и
Ftp сервис как прокси. Удаленный пользователь может также просматривать содержание Web директорий. 

Damage Hacking Group сообщает, что удаленный пользователь может представить следующий HTTP запрос, чтобы просмотреть содержание Web директории: 

GET /? HTTP/1.1

Также сообщается, что удаленный пользователь может использовать HTTP и FTP сервис как прокси сервер, даже если используется авторизация паролем или если прокси-сервер отключен. 

По словам производителя, эта уязвимость не существует в заданной по умолчанию конфигурации. 

Уязвимость обнаружена в Eserv 2.95 - 2.99.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии