漏洞信息详情
Microsoft Index Server 2.0 文件和路径信息泄露漏洞
- CNNVD编号:CNNVD-200109-050
- 危害等级: 中危
- CVE编号:
CVE-2001-0986
- 漏洞类型:
设计错误
- 发布时间:
2001-09-14
- 威胁类型:
远程
- 更新时间:
2006-09-01
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-0986
Microsoft Index Server中有一个样本程序\”sqlqhit.asp\”,用于演示基于Web的数据
库查询,该程序位于\”\inetpub\iissamples\ISSamples\\”目录下,且是缺省安装的。
通过向该程序发送一个精心构造的请求,可能导致物理路径,文件属性,甚至是部分文
件内容泄露。
漏洞公告
我们建议你删除”iissamples”目录
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商
的主页以获取最新版本:
参考网址
来源: BUGTRAQ
名称: 20010914 Security Vulnerability with Microsoft Index Server 2.0(Sample file reveals file info, physical path etc)
链接:http://www.securityfocus.com/archive/1/214217
来源: XF
名称: winnt-indexserver-sqlqhit-asp(7125)
链接:http://xforce.iss.net/static/7125.php
来源: BID
名称: 3339
链接:http://www.securityfocus.com/bid/3339
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END