SimpleServer:WWW Hex Encoded URL Directory Traversal Vulnerability
BID:3112
Info
SimpleServer:WWW Hex Encoded URL Directory Traversal Vulnerability
| Bugtraq ID: | 3112 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 26 2001 12:00AM |
| Updated: | Jul 26 2001 12:00AM |
| Credit: | This vulnerability was originally discovered by SecuriTeam, and announced to Bugtraq by Thran . <[email protected]> on July 27, 2001. |
| Vulnerable: |
AnalogX SimpleServer:WWW 1.13 AnalogX SimpleServer:WWW 1.0.8 AnalogX SimpleServer:WWW 1.0.7 |
| Not Vulnerable: |
AnalogX SimpleServer:WWW 1.15 |
Exploit / POC
SimpleServer:WWW Hex Encoded URL Directory Traversal Vulnerability
Exploit contributed by Thran . <[email protected]> on July 27, 2001:
Exploit contributed by Thran . <[email protected]> on July 27, 2001:
Solution / Fix
SimpleServer:WWW Hex Encoded URL Directory Traversal Vulnerability
Solution:
Upgrade available:
AnalogX SimpleServer:WWW 1.0.7
AnalogX SimpleServer:WWW 1.0.8
AnalogX SimpleServer:WWW 1.13
Solution:
Upgrade available:
AnalogX SimpleServer:WWW 1.0.7
-
AnalogX SimpleServer:WWW 1.15
http://www.analogx.com/files/sswwwi.exe
AnalogX SimpleServer:WWW 1.0.8
-
AnalogX SimpleServer:WWW 1.15
http://www.analogx.com/files/sswwwi.exe
AnalogX SimpleServer:WWW 1.13
-
AnalogX SimpleServer:WWW 1.15
http://www.analogx.com/files/sswwwi.exe
References
SimpleServer:WWW Hex Encoded URL Directory Traversal Vulnerability
References:
References:
- SimpleServer:WWW Command Execution Vulnerability (SecuriTeam)