
02.03.2011, 08:30
|
|
Новичок
Регистрация: 02.07.2009
Сообщений: 1
С нами:
8873682
Репутация:
0
|
|
помгите кто знает
Недавно при сканирование одного сервиса через Acunetix Web Vulnerability Scanner 7 нашол следующию дырдочку а вот теперь как сней дальше быть ненаю
Сами дырдачки
Security fixes in Apache version 1.3.39:
CVE-2006-5752 (cve.mitre.org) mod_status: Fix a possible XSS attack against a site with a public server-status page and ExtendedStatus enabled, for browsers which perform charset "detection". Reported by Stefan Esser. [Joe Orton]
CVE-2007-3304 (cve.mitre.org) Ensure that the parent process cannot be forced to kill non-child processes by checking scoreboard PID data with parent process privately stored PID data.
если не сложно и можно подскажите что дальше и где достать сам скрипт и exploit и вобще возможна ли атака sql Inj
спасибо!!!
|
|
|