首页 -> 安全研究

安全研究

安全漏洞
Infradig 1.225远程管理漏洞

发布日期:2000-03-07
更新日期:2000-03-07

受影响系统:
Infradig 1.225 for Windows 95/98
描述:

来源:Nemesystm

    Infradig是带有Mail等守护程序的HTTP服务器。其管理服务运行在端口81上(缺省)。它对访问远程管理服务页面的请求没有任何限制。直接访问:http://www.server.com:81/sysadmin/sysadmin.cgi将允许编辑帐号、增加用户、设置端口和启动各种服务(如FTP)等。
    当访问管理页面时,客户端的IP地址、浏览器版本和所执行的操作都会被记录到日志文件(programdir\logs)中。
    


建议:

    删除:program dir\inetpub\sysadmin\*.*
          program dir\inetpub\mailadmin\*.*
    修改所有用户的配置:用鼠标右键单击位于屏幕右下角的服务器图标,然后选择"Manual configure"。



浏览次数:6172
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障