Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:1592
HistoryNov 27, 2001 - 12:00 a.m.

Несанкционированный доступ через xitami (privelege escalation)

2001-11-2700:00:00
BUGTRAQ
vulners.com
17

Пароль администратора хранится в открытом на чтение файле. Сам веб-сервер работает с привилегиями root. Администратор может изменить расположение Cgi-bin получив доступ с правами root.

CPENameOperatorVersion
xitamieq2.5
xitamieq2.4