Menu Content/Inhalt
Ana Sayfa arrow Pen Test Hizmetleri arrow Güvenlik Duyuruları arrow Squirrel Mail configtest.php Bilgi Yayınlama Güvenlik Açığı
Squirrel Mail configtest.php Bilgi Yayınlama Güvenlik Açığı

Tarih:
21 Haziran 2007 Açıklama

Özet:
Squirrelmail yaygın olarak kullanılan açık kaynak kodlu bir web tabanlı e-posta sunucu yazılımıdır

Sunucu ilk kurulumu ile birlikte sistem üzerine yüklenen configtest.php uygulaması arka planda çalışan PHP, SMTP, IMAP gibi uygulamalara ait sürüm bilgilerini açığa çıkarmaktadır.

http://site/src/configtest.php

Etkilenen Sürüm:
Tüm Sürümler

Etki Alanı:
Uzaktan Erişim

Risk Seviyesi:
Düşük / Orta

Çözüm:
Kullanıma açılmış sunucular üzerinde configtest.php uygulamasının kaldırılması yararlı olacaktır.

 
Sonraki >