Показать сообщение отдельно

  #16476  
Старый 02.03.2011, 08:30
fin13
Новичок
Регистрация: 02.07.2009
Сообщений: 1
С нами: 8873682

Репутация: 0
По умолчанию

помгите кто знает

Недавно при сканирование одного сервиса через Acunetix Web Vulnerability Scanner 7 нашол следующию дырдочку а вот теперь как сней дальше быть ненаю

Сами дырдачки

Security fixes in Apache version 1.3.39:

CVE-2006-5752 (cve.mitre.org) mod_status: Fix a possible XSS attack against a site with a public server-status page and ExtendedStatus enabled, for browsers which perform charset "detection". Reported by Stefan Esser. [Joe Orton]

CVE-2007-3304 (cve.mitre.org) Ensure that the parent process cannot be forced to kill non-child processes by checking scoreboard PID data with parent process privately stored PID data.


если не сложно и можно подскажите что дальше и где достать сам скрипт и exploit и вобще возможна ли атака sql Inj

спасибо!!!
 
Ответить с цитированием