NT Index Server远程管理注册表漏洞

漏洞信息详情

NT Index Server远程管理注册表漏洞

漏洞简介

IIS 4.0下的Index Server 2.0将物理路径信息存储于AllowedPaths注册表项下的ContentIndex\Catalogs子键中,其权限可能导致本地和远程用户获取被索引目录的物理路径。

漏洞公告

Remove the new entry in HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedPaths.

参考网址

来源: BUGTRAQ
名称: 19990323 Index Server 2.0 and the Registry
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=92242671024118&w=2

来源: BID
名称: 476
链接:http://www.securityfocus.com/bid/476

来源: XF
名称: iis-indexserver-reveal-path(7559)
链接:http://www.iss.net/security_center/static/7559.php

来源: NTBUGTRAQ
名称: 19990323 Index Server 2.0 and the Registry
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=92223293409756&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享