|
5.6 CGI漏洞攻击(3) 40. fpcount.exe● 类型: 攻击型 ● 风险等级: 低 ● 描述: 如果使用Windows NT作为WebServer的操作平台,并只安装了SP3补丁程序,那么入侵者能利用这个CGI程序进行DoS攻击,使IIS服务拒绝访问。 ● 解决方法: 将Web目录中的fpcount.exe删除或移走。 41. openfile.cfm ● 类型: 攻击型 ● 风险等级: 低 ● 描述: 如果在Web目录中含有: /cfdocs/expeval/exprcalc.cfm /cfdocs/expeval/sendmail.cfm
|