Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Diciembre 03, 2008, 11:03:24
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, y0u-uNSeCure)  |  Tema: Bug Web Servers en Fotolog 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Bug Web Servers en Fotolog  (Leído 287 veces)
AkM
Recien Llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« en: Julio 12, 2008, 11:34:51 »

juegos gratis
Hola analizando fotolog.com encontré un error high de Webmin,

el sss me dice :


Web Servers : Webmin Directory Traversal Vulnerability
Port 80 
Description Webmin is a web-based interface for system administration for Unix. Using any browser that supports tables and forms, you can setup user accounts, Apache, DNS, file sharing and so on. Webmin will run on most Unix variants, providing it has been properly configured. Webmin does not adequately filter '../' sequences from web requests, making it prone to directory traversal attacks. Furthermore, since Webmin is a facility for remote web-based administration of Unix systems, it requires root privileges. This vulnerability could be exploited to effectively disclose any file on a host running the affected software. 
How to fix Upgrade to the current version of Webmin. 
Risk level High 
Related Links Webmin Homepage
 
Script <A href="
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion" target="_default">
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion</A> 
CVE CAN-2001-1196 
Bugtraq ID 3698 


busqué por el bugtraq ID y me sale en exploit :

example:


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



no sé mucho de esto, intenté cambiar domain por fotolog pero no anduvo jeje


a ver si colaboramos para sacarle el jugo a esto


saludos!
En línea
alexvem
Miembro
*****
Desconectado Desconectado

Mensajes: 21



Ver Perfil WWW
« Respuesta #1 en: Julio 14, 2008, 12:13:28 »

eso no es un bug, eso es un comentario sobre el mal manejo del hosting, por que tiene un panel de control
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
ROOT : MEXICO

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, y0u-uNSeCure)  |  Tema: Bug Web Servers en Fotolog « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC