Forum Web Server deja al descubierto sus claves.
9 de Marzo de 2003
Varias vulnerabilidades muy peligrosas del Web Server Forum hacen que sea aconsejable actualizarlo por seguridad. Forum Web Server es un servidor web pero de Foros de noticias y álbum de fotos (no es muy conocido en España , pero fuera es muy extendido) muy fácil de usar y de configurar, no hace falta ser un usuario avanzado, de hay su popularidad.
Un usuario externo puede obtener las claves del administrador y de todos los usuarios del foro , tambien puede realizar ataques por medio de script, con solo intruducir codigo en un post del foro.Ejemplo de obtención de claves;
//
Con solo teclear este texto en el navegador obtendrá todas la claves del foro y ademas no estan encriptadas.
Hay solución al grave problema y es actualizar la versión a la V.1,61
www.minihttpserver.net/bbs/index.php