安全研究
安全漏洞
Infradig 1.225远程管理漏洞
发布日期:2000-03-07
更新日期:2000-03-07
受影响系统:Infradig 1.225 for Windows 95/98
描述:
来源:Nemesystm
Infradig是带有Mail等守护程序的HTTP服务器。其管理服务运行在端口81上(缺省)。它对访问远程管理服务页面的请求没有任何限制。直接访问:http://www.server.com:81/sysadmin/sysadmin.cgi将允许编辑帐号、增加用户、设置端口和启动各种服务(如FTP)等。
当访问管理页面时,客户端的IP地址、浏览器版本和所执行的操作都会被记录到日志文件(programdir\logs)中。
建议:
删除:program dir\inetpub\sysadmin\*.*
program dir\inetpub\mailadmin\*.*
修改所有用户的配置:用鼠标右键单击位于屏幕右下角的服务器图标,然后选择"Manual configure"。
浏览次数:6172
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |