BadBlue中ext.dll漏洞

BadBlue中ext.dll漏洞

漏洞ID 1106223 漏洞类型 未知
发布时间 2001-02-20 更新时间 2005-05-02
图片[1]-BadBlue中ext.dll漏洞-安全小百科CVE编号 CVE-2001-0276
图片[2]-BadBlue中ext.dll漏洞-安全小百科CNNVD-ID CNNVD-200105-009
漏洞平台 Windows CVSS评分 6.4
|漏洞来源
https://www.exploit-db.com/exploits/20640
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200105-009
|漏洞详情
BadBlue1.02.07个人版本web服务器中的ext.dll存在漏洞。远程攻击者可以通过在没有任何参数的情况下直接调用ext.dll确定服务器的物理通路,该漏洞产生含有路径的错误信息。
|漏洞EXP
source: http://www.securityfocus.com/bid/2390/info

Requesting a specially crafted URL to a machine running Working Resources BadBlue, will disclose the physical path to the root directory. 

http://target/ext.dll

will result in:

[Error: opening c:program filesbadbluepedefault.htx (2)]
|参考资料

来源:BID
名称:2390
链接:http://www.securityfocus.com/bid/2390
来源:BUGTRAQ
名称:20010217BadBlueWebServerExt.dllVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=98263019502565&w;=2
来源:www.badblue.com
链接:http://www.badblue.com/p010219.htm
来源:XF
名称:badblue-ext-reveal-path(6130)
链接:http://xforce.iss.net/static/6130.php

相关推荐: AIX netstat网络操作错误漏洞

AIX netstat网络操作错误漏洞 漏洞ID 1105984 漏洞类型 未知 发布时间 2000-09-03 更新时间 2005-05-02 CVE编号 CVE-2000-0873 CNNVD-ID CNNVD-200011-064 漏洞平台 AIX CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享