Re: Communigate Pro directory listings bug

От: Vladimir A. Butenko <vladimir_butenko_at_mx_ru>
Дата: Sun 07 Jul 2002 - 14:41:11 MSD


On Sat, 6 Jul 2002 12:13:26 +0400 (MSD)
  <ilyin@asvt.ru> wrote:
> ОНЯРХМЦ Я bagtraq
> Communigate Pro,
>
> сЪГБХЛШ БЯЕ БЕПЯХХ Communigate Pro МХФЕ 4.0b4.

Вообще-то лучше использовать майлер, который может разбираться с кодировками.

> Problem:
>
> An anonymous user can see the listing of the current and parent directory
> of CommuniGatePro WebUser directory.

Реальный ответ: "ну и что?"   

> Vulnerable:
>
> All current versions of CommuniGatePro <= 4.0b4
>
> Details:
>
> You can get the listing of directory by accessing the CommuiGatePro
> webmail
> for example http://host.com/. or http://host.com/..

Мурзилочно-линухоманские сайты вроде этого securityfocus в следующий раз пойдут под суд за подобные "публикации о дырах". На этот раз:

---
Dear Vladimir A. Butenko,

The vulnerability report will be removed once all of our customers have been
informed.

Sincerely,

Amirthalingam, T.
www.SecurityFocus.com
----


Для непонявших поясняю: никакой "vulnerability" нету.

  




Sincerely,
Vladimir
Получено Sun Jul 07 10:45:02 2002

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:13:58 MSK