Sami HTTP Server 多個遠端弱點

medium Nessus Plugin ID 16468

語系:

概要

遠端伺服器受到多個缺陷影響。

說明

遠端主機似乎正在執行 Sami HTTP Server,這是一個適用於 Windows 的 HTTP 伺服器。

此軟體的遠端版本有多個弱點影響。Sami HTTP Server 容易遭受拒絕服務攻擊。攻擊者可透過傳送「\r\n\r\n」字串來利用此缺陷。

Sami HTTP Server 容易遭受目錄遊走攻擊。攻擊者可利用此缺陷來取得對敏感資料 (例如密碼檔案) 的存取權。

解決方案

Sami HTTP Server 不再受到支援。請使用其他 Web 伺服器。

Plugin 詳細資訊

嚴重性: Medium

ID: 16468

檔案名稱: samihttp_1_0_5.nasl

版本: 1.12

類型: remote

系列: Web Servers

已發布: 2005/2/16

已更新: 2018/8/8

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 6.4

時間分數: 4.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

弱點資訊

可被惡意程式利用: true

可輕鬆利用: No exploit is required

弱點發布日期: 2005/2/15

參考資訊

BID: 12559