Descripción: Una aplicación CGI alojada en el servidor web es potencialmente propensa a la divulgación de información o a la escalada de privilegios.
Al enviar solicitudes con parámetros adicionales como ‘admin‘, ‘debug‘ o ‘test‘ a secuencias de comandos CGI alojadas en el servidor web, es posible generar al menos una respuesta significativamente diferente, aunque los parámetros en sí no aparecen. en respuestas.
Este comportamiento sugiere que dicho parámetro, aunque no se ve, es utilizado por las aplicaciones afectadas y puede permitir que un atacante eluda la autenticación, lea datos confidenciales (como el origen de los scripts), modifique el comportamiento de las aplicaciones. o realizar ataques similares para obtener privilegios.

Factor de Riesgo: Medio
Valor CVSS Base: 10.0

Solución: 
Inspeccione los CGI afectados y, si es necesario, modifíquelos para que la seguridad no se base en la oscuridad (Información oculta).

Referencias
https://support.hp.com/emea_africa-en/document/c06640149
https://psirt.bosch.com/security-advisories/BOSCH-SA-662084.html