首页 -> 安全研究

安全研究

安全漏洞
Muscat Empower搜索引擎脚本泄漏真实路径

发布日期:2001-02-14
更新日期:2001-02-14

受影响系统:

Muscat Empower搜索引擎
描述:

Muscat Empower是一种搜索引擎(http://www.brightstation.com/html/index.html)。
当其处理数据库的脚本收到无效的请求时会显示出该脚本的真实路径。

<* 来源:UkR-XblP (cuctema@ok.ru) *>





测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!


http://www.nokia.com/cgi-bin/empower?DB=UkRteamHole
http://www.hmso.gov.uk/cgi-bin/empower?DB=UkRteamHole


建议:

厂商补丁:

暂无。

浏览次数:4049
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障