MyServer 0.6.2 math_sum.mscgi 多個弱點

high Nessus Plugin ID 14182

概要

遠端 Web 伺服器主控的一個 CGI 應用程式受到多個弱點影響。

說明

遠端 Web 伺服器安裝有 CGI math_sum.mscgi 範例。

此 CGI 的遠端版本存在數個問題,可能允許攻擊者執行跨網站指令碼攻擊、遠端停用遠端伺服器,或以伺服器的權限執行任意程式碼。

解決方案

目前尚未有已知的解決方案。

另請參閱

http://www.nessus.org/u?5666bf3a

Plugin 詳細資訊

嚴重性: High

ID: 14182

檔案名稱: myserver_math_sum_flaws.nasl

版本: 1.18

類型: remote

系列: CGI abuses

已發布: 2004/8/2

已更新: 2021/1/19

支援的感應器: Nessus

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No known exploits are available

參考資訊

BID: 10831

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990