CVE-2002-0107 : Détail

CVE-2002-0107

0.75%V3
Network
2002-06-25
02h00 +00:00
2002-03-22
09h00 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

Web administration interface in CacheFlow CacheOS 4.0.13 and earlier allows remote attackers to obtain sensitive information via a series of GET requests that do not end in with HTTP/1.0 or another version string, which causes the information to be leaked in the error message.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 5 AV:N/AC:L/Au:N/C:P/I:N/A:N [email protected]

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Informations sur l'Exploit

Exploit Database EDB-ID : 21212

Date de publication : 2002-01-07 23h00 +00:00
Auteur : Bjorn Djupvik
EDB Vérifié : Yes

source: https://www.securityfocus.com/bid/3841/info CacheOS is the firmware designed and distributed with CacheFlow web cache systems. It is maintained and distributed by CacheFlow. When a user connects to the system via the web administration interface on port 8081, and issues an HTTP standard-compliant request to the system, the system will prevent the user from accessing any information managed by the cache server. However, a user connecting to the system and issuing a request without the HTTP version request type (i.e. HTTP/1.0 or HTTP/1.1) multiple times may gain access to sensitive information. The cache server will leak information such as parts of URLs being accessed by a client currently connected to the cache server. This problem makes it possible for a user to gather information, and potentially gain access to passwords, userids, or other potentially sensitive information. localhost:~# telnet cacheflow 8081 Trying xxx.xxx.xxx.xxx... Connected to cacheflow. Escape character is '^]'. GET /Secure/Local/console/cmhome.htm HTTP/1.0 404-Not Found <HEAD><TITLE>404 Not Found</TITLE></HEAD><BODY><H1>404 Not Found</H1>The request ed URL "/Secure/Local/console/cmhome.htm Easp&o=0&sv=za5cb0d78&qid=E2BCA8F417ECE94DBDD27B75F951FFDA&uid=2c234acbec234 acbe &sid=3c234acbec234acbe&ord=1" was not found on this server.<P></BODY>Connection closed by foreign host.

Products Mentioned

Configuraton 0

Cacheflow>>Cacheos >> Version 0.0

    Cacheflow>>Cacheos >> Version 3.1.02

      Cacheflow>>Cacheos >> Version 3.1.03

        Cacheflow>>Cacheos >> Version 3.1.04

          Cacheflow>>Cacheos >> Version 3.1.05

            Cacheflow>>Cacheos >> Version 3.1.06

              Cacheflow>>Cacheos >> Version 3.1.07

                Cacheflow>>Cacheos >> Version 3.1.08

                  Cacheflow>>Cacheos >> Version 3.1.09

                    Cacheflow>>Cacheos >> Version 3.1.10

                      Cacheflow>>Cacheos >> Version 3.1.11

                        Cacheflow>>Cacheos >> Version 3.1.12

                          Cacheflow>>Cacheos >> Version 3.1.13

                            Cacheflow>>Cacheos >> Version 3.1.14

                              Cacheflow>>Cacheos >> Version 3.1.15

                                Cacheflow>>Cacheos >> Version 3.1.16

                                  Cacheflow>>Cacheos >> Version 3.1.17

                                    Cacheflow>>Cacheos >> Version 3.1.18

                                      Cacheflow>>Cacheos >> Version 3.1.19

                                        Cacheflow>>Cacheos >> Version 3.1.20

                                          Cacheflow>>Cacheos >> Version 4.0.11

                                            Cacheflow>>Cacheos >> Version 4.0.12

                                              Cacheflow>>Cacheos >> Version 4.0.13

                                                Références

                                                http://www.securityfocus.com/bid/3841
                                                Tags : vdb-entry, x_refsource_BID
                                                http://marc.info/?l=bugtraq&m=101052887431488&w=2
                                                Tags : mailing-list, x_refsource_BUGTRAQ
                                                http://online.securityfocus.com/archive/1/254167
                                                Tags : mailing-list, x_refsource_BUGTRAQ