MiniWebsvrのGETリクエストトラバーサルの任意ファイルアクセス

medium Nessus プラグイン ID 31345

概要

リモートWebサーバーは、ディレクトリトラバーサル脆弱性の影響を受けます。

説明

リモートホストで、小さなWeb サーバーであるMiniWebsvrが実行されています。

リモートホストで実行されているMiniWebsvrバージョンは、ディレクトリトラバーサルシーケンスのリクエスト文字列のサニタイズに失敗します。これにより、認証されていない攻撃者が、Webサーバーのドキュメントディレクトリ外部にあるファイルを読み取る可能性があります。

ソリューション

現時点では不明です。

プラグインの詳細

深刻度: Medium

ID: 31345

ファイル名: miniwebsvr_dir_traversal.nasl

バージョン: 1.15

タイプ: remote

ファミリー: Web Servers

公開日: 2008/3/4

更新日: 2018/8/8

サポートされているセンサー: Nessus

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

参照情報

BID: 23413