PT-2010-3919 · Litespeed · Litespeed Web Server
Nokki
·
Publicado
2010-06-18
·
Atualizado
2010-07-13
·
CVE-2010-2333
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
LiteSpeed Web Server versions 4.0.x through 4.0.14
Description
The issue allows remote attackers to read the source code of scripts via an HTTP request with a null byte followed by a .txt file extension.
Recommendations
For versions 4.0.x through 4.0.14, update to version 4.0.15 or later to resolve the issue.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Litespeed Web Server