您的位置:首页 >> Web开发 >> CGI技术 >> 正文
CGI技术 RSS
 

CGI安全漏洞资料速查v1.0

http://www.rdxx.com 06年04月21日 07:27 网海之贝 我要投稿

标签: 资料 , 安全漏洞 , CGI , 安全 , 漏洞
 

siteserver3/hotfixes-postsp2/Viewcode-fix/
http://www.microsoft.com/security/products/iis/checklist.asp
相关连接:ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/
usa/Viewcode-fix/

类型:攻击型
名字:showcode.asp_1
风险等级:中
描述:在/msads/Samples/SELECTOR/目录下存在showcode.asp文件,用下
   面的路径:
http://www.xxx.com/msadc/Samples/SELECTOR/showcode.asp?source=/
msadc/Samples/../../../../../boot.ini

  可以查到boot.ini文件的内容;实际上入侵者能够利用这个ASP查看您
系统上所有启动httpd用户有权限阅读的文件

建议:禁止对/msads目录的匿名访问
解决方法:将在您Web目录中的showcode.asp删除或移走
请前往以下地址查询补丁
InternetInformationServer:
ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/
Viewcode-fix/
SiteServer:
ftp://ftp.microsoft.com/bussys/sitesrv/sitesrv-public/fixes/usa/
siteserver3/hotfixes-postsp2/Viewcode-fix/
http://www.microsoft.com/security/products/iis/checklist.asp
相关连接:ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/
usa/Viewcode-fix/

类型:攻击型
名字:/msadc目录可以访问
风险等级:中
描述:WindowsNTIISserver下的/msadc目录可以访问,会造成一系列安全
   问题,包括被入侵者非法调用应用程序
建议:建议删除不必要的由IIS缺省安装形成的目录
解决方法:禁止/msadc目录,如果必须打开该目录,至少应该设置成合法
     用户需要密码才能访问

类型:攻击型
名字:search97.vts
风险等级:中
描述:这个文件将能使入侵者任意的读取你系统中启动httpd用户能读取
   的文件
建议:将在您Web目录中的search97.vts删除或移走
解决方法:将在您Web目录中的search97.vts删除或移走,或前往以下地址
     下载Patch
     https://customers.verity.com/products/server/310/
     patches/

类型:攻击型
名字:carbo.dll
风险等级:低
描述:如果您安装了SystemsrunningiCatSuiteversion3.0,那么它将自
   动在你的系统上添加一个叫carbo.dll的文件,而入侵者将能利用
   这个文件访问您系统上的热和文件
建议:将在您Web目录中的openfile.cfm删除或移走
解决方法:将在您Web目录中的openfile.cfm删除或移走

类型:攻击型
名字:whois_raw.cgi
风险等级:低
描述:因为whois_raw.cgi作者的失误,这个CGI将使入侵者能够以您系统

9 7 3 1 2 3 4 5 6 7 8 9 10 4 8 :


 
 
打印本文
 
 
  热点搜索
 
 
 



Valid XHTML 1.0 Transitional
Copyright ©2005 - 2008 Rdxx.Com,All Rights Reserved
收藏本页
收藏本站