THT DUYURU

Linux Linux İle İlgili Bilgi Paylaşım Platformu

chat
Seçenekler

Linux Directory Penguin NSLookup Perl Script açığı

Fernando-38 - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
11/2007
Mesajlar:
2.192
Konular:
1742
Teşekkür (Etti):
0
Teşekkür (Aldı):
311
Ticaret:
(0) %
09-03-2008 15:15
#1
Linux Directory Penguin NSLookup Perl Script açığı
---------=[ Etkilenen Sistemler ]=-----------
Linux Directory Penguin nslookup 1.0
- Apache Group Apache 1.3.19
- Apache Group Apache 1.3.20
- Apache Group Apache 1.3.22
- Apache Group Apache 1.3.23
----------=[ Açıklama ]=-----------
Penguin nslookup.pl bir web sunucusundan ağ noktalarını izleme
için ücretsiz, açık kaynak kodlu bir script.

Script özel karakterleri düzgün olarak filtreleyemiyor. Bu sayede
uzaktaki bir kullanıcı yerel sistemdeki belirli dosyalara
erişebiliyor. Ek olarak saldırganlar web sunucusunun hakları ile
özel karakterlerde komutlar girerek istenilen komutları
çalıştırabiliyorlar.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler