Excite for Web Servers (EWS)访问控制漏洞

Excite for Web Servers (EWS)访问控制漏洞

漏洞ID 1207253 漏洞类型 未知
发布时间 1998-11-30 更新时间 1998-11-30
图片[1]-Excite for Web Servers (EWS)访问控制漏洞-安全小百科CVE编号 CVE-1999-1071
图片[2]-Excite for Web Servers (EWS)访问控制漏洞-安全小百科CNNVD-ID CNNVD-199811-021
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
https://www.securityfocus.com/bid/88031
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-199811-021
|漏洞详情
ExciteforWebServers(EWS)1.1将Architext.conf认证文件存储为全域可读权限,导致本地用户可以借助修改文件获取对Excite账户的访问。
|受影响的产品
Excite Ews 1.1
|参考资料

来源:XF
名称:excite-world-write(1417)
链接:http://xforce.iss.net/static/1417.php
来源:BUGTRAQ
名称:19981130SecuritybugsinExciteforWebServers1.1
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91248445931140&w=2

相关推荐: BSDI 4.0 tcpmux / inetd – Crash

BSDI 4.0 tcpmux / inetd – Crash 漏洞ID 1053364 漏洞类型 发布时间 1998-04-07 更新时间 1998-04-07 CVE编号 N/A CNNVD-ID N/A 漏洞平台 AIX CVSS评分 N/A |漏洞来源…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享