Ссылка - _http://*****.com/<<<<<<<<<<<<
Описание уязвимости : просмотр запрещенных файлов
Уязвимость Apache позволяет злоумышленнику читать недоступные файлы, путем прибавления символа "<" к запросу этих файлов. Могу ли я с этим в админку попасть или узнать логин и пасс админа?
Подозрение на серьезную уязвимость
DoS-атака (OpenSSL)
Описание
Возможна Dos атака на OpenSSL из-за некорректной обработки определенного ввода ASN.1 в клиентском сертификате SSL, что приводит к переполнению стека. Уязвимы все SSL/TLS сервера, даже если они не используют клиентскую аутентификацию. Удаленный атакующий может вызвать отказ в обслуживании и, возможно, выполнить произвольный код на уязвимой системе. Эксплоит общедоступен.
Что подскажете по этому?
Последний раз редактировалось ProblemaT; 31.03.2006 в 12:36..