Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-2389

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
31/12/2002
Última modificación:
05/09/2008

Descripción

*** Pendiente de traducción *** TheServer 1.74 web server stores server.ini under the web document root with insufficient access control, which allows remote attackers to obtain cleartext passwords and gain access to server log files.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fastlink_software:the_server:1.74:*:*:*:*:*:*:*