PT-2010-3906 · Bozotic · Bozohttpd

Claudio Clemenson

·

Publicado

2010-08-02

·

Atualizado

2017-08-17

·

CVE-2010-2320

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions bozotic HTTP server (aka bozohttpd) versions prior to 20100621
Description The issue allows remote attackers to list the contents of home directories and determine the existence of user accounts via multiple requests for URIs beginning with /~ sequences.
Recommendations For versions prior to 20100621, update to a version released after 20100621 to resolve the issue.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-2320

Produtos afetados

Bozohttpd