 |
NetJetServer多个远程安全漏洞 |
|
|
| NetJetServer多个远程安全漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:14:37 |
|
2006-11-20 23:58:33
发布日期:2006-11-16 更新日期:2006-11-20
受影响系统:Renasoft NetJetServer 2.5.3.939 描述:
NetJetServer是一款实用的Internet/Intranet/Personal Web服务器。
NetJetServer adm_lgn_admin.asp文件中的登录进程存在输入验证错误,允许攻击者以管理员权限登录到Web站点。
此外,NetJetServer没有对GLOBAL.ASA文件设置正确的权限,可能允许用户非授权访问该文件。
<*来源:Greg Linares (glinares.code@gmail.com)
链接:http://secunia.com/advisories/22859/
*>
建议:
厂商补丁:
Renasoft
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.renasoft.com/default.asp
|
|
| 新闻录入:admin 责任编辑:admin |
|
|
上一篇新闻: Comdev One Admin Pro path[docroot]及path[skin]参数文件包含漏洞 下一篇新闻: FreeBSD fw_ioctl()整数溢出内存信息泄露漏洞 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|