漏洞信息详情
Easy File Sharing (EFS) Web服务器信息泄漏漏洞
漏洞简介
Easy File Sharing (EFS) Web服务器 1.2版本储存(1)option.ini(也称为options.ini)文件和(2)带有不足访问控制的web根目录下的日志目录。远程攻击者可以利用该漏洞获得包含SMTP账户用户名,密码散列,服务器配置和服务器日志文件在内的敏感信息。
漏洞公告
参考网址
来源: OSVDB 名称: 23795 链接:http://www.osvdb.org/23795 来源: OSVDB 名称: 23794 链接:http://www.osvdb.org/23794 来源: BUGTRAQ 名称: 20031004 Vulnerabilities in Easy File Sharing Web Server (1.2 NEW) 链接:http://archives.neohapsis.com/archives/bugtraq/2003-10/0083.html
受影响实体
- Efs_software Efs_web_server:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...