IIS 4.0权限许可和访问控制漏洞

漏洞信息详情

IIS 4.0权限许可和访问控制漏洞

漏洞简介

IIS 4.0版本存在漏洞。远程攻击者可以通过.ida和.idq扩展要求不存在的文件获得文件根目录的真实路径名。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20000113 SV: IIS still revealing paths for web directories
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=94780058006791&w=2

来源: BUGTRAQ
名称: 20000111 IIS still revealing paths for web directories
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=94770020309953&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享