Bugs y Exploits

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Todos Contra el Canon
Comprueba tu velocidad de conexion, ADSL, Cable, RTB

Menu

Noticias

Varias vulnerabilidades en el servidor web Tiny Server

Se a descubierto tres graves vulnerabilidades en el servidor web gratuito de Tiny Server, http://sourceforge.net/projects/tinyserver.

26-01-2004 - Una de las vulnerabilidades graves hace que la máquina atacada por un usuario maligno vea y descargue los archivos donde este trabajando el servidor web.

Ejemplo;
http://[host]/../../windows/system.ini
Como se puede comprobar en el ejemplo la vulnerabilidad es bastante grabe y expone todo el sistema.

La segunda vulnerabilidad deja al servidor caído (Denial of service)

Ejemplo;
GET /index.htm
GET /aaaaaa[ 260 of a ]aaa HTTP/1.1

La tercera vulnerabilidad encontrada permite ataques cruzados de Scripting (Cross Site Scripting)

Ejemplo;
http://[host]/

Internautas Television

Bugs y Exploits

Seguridad Pymes

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2008 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Internautas Televisión! |¡Alertvir! |¡Seguridad en las PYMES! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!