发布日期:2009-09-18
cju中国红客联盟-全球最大的红客组织更新日期:2010-03-06
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织受影响系统: Xerver Xerver 4.32
描述:
BUGTRAQ ID: 36454
cju中国红客联盟-全球最大的红客组织CVE(CAN) ID: CVE-2009-4657
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织Xerver是一个免费的包括Web与FTP的服务器。
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织Xerver服务器运行在32123端口上的管理软件包没有要求任何形式的认证,远程用户可以通过连接到这个端口执行各种非授权的配置更改。
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织<*来源:Dr_IDE
cju中国红客联盟-全球最大的红客组织 cju中国红客联盟-全球最大的红客组织 链接:http://www.milw0rm.com/exploits/9717
cju中国红客联盟-全球最大的红客组织*>
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织测试方法:
警 告cju中国红客联盟-全球最大的红客组织
cju中国红客联盟-全球最大的红客组织
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!cju中国红客联盟-全球最大的红客组织
http://www.example.com:32123/?action=wizardStep1
cju中国红客联盟-全球最大的红客组织http://www.example.com:32123/action=chooseDirectory&currentPath=d:%5C
cju中国红客联盟-全球最大的红客组织http://www.example.com:32123/action=chooseDirectory&currentPath=c:
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织建议:
厂商补丁:
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织Xerver
cju中国红客联盟-全球最大的红客组织------
cju中国红客联盟-全球最大的红客组织目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织http://www.javascript.nu/xerver/
cju中国红客联盟-全球最大的红客组织cju中国红客联盟-全球最大的红客组织