|
● 风险等级: 高 ● 描述: 如果使用Windows NT做为WebServer的操作系统,而且bdir.htr存在于Web可执行目录中的话,入侵者将能利用它在服务器上无止境的创建ODBC数据库,并生成一些可执行的文件。 ● 解决方法: 将bdir.htr从Web目录移走或删除。 9. Count.cgi● 类型: 攻击型 ● 风险等级: 高 ● 描述: 在/cgi-bin目录下的Count.cgi程序(Wwwcount2.3版本)有一个溢出错误,允许入侵者无须登录而远程执行任何指令。 ● 建议: 如无必要可以删除该文件。 ● 解决方法: 将Wwwcount升级到2.4或者以上。
|