iChat サーバートラバーサル任意ファイルアクセス

medium Nessus プラグイン ID 10110

概要

リモート Web サーバーは、情報漏洩の脆弱性の影響を受けるアプリケーションをホストしています。

説明

バージョン 3.00 までの iChat サーバーにより、あらゆるユーザーが、ディレクトリトラバーサル攻撃を使用して、ターゲットシステムの任意のファイルを読み取ることができます。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://marc.info/?l=bugtraq&m=90538488231977&w=2

プラグインの詳細

深刻度: Medium

ID: 10110

ファイル名: iChat.nasl

バージョン: 1.31

タイプ: remote

ファミリー: Web Servers

公開日: 1999/6/22

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

脆弱性公開日: 1998/9/9

参照情報

CVE: CVE-1999-0897