Microsoft Index Server 2.0 文件和路径信息泄露漏洞

漏洞信息详情

Microsoft Index Server 2.0 文件和路径信息泄露漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0986

Microsoft Index Server中有一个样本程序\”sqlqhit.asp\”,用于演示基于Web的数据

库查询,该程序位于\”\inetpub\iissamples\ISSamples\\”目录下,且是缺省安装的。

通过向该程序发送一个精心构造的请求,可能导致物理路径,文件属性,甚至是部分文

件内容泄露。

漏洞公告

我们建议你删除”iissamples”目录

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.microsoft.com/

参考网址

来源: BUGTRAQ
名称: 20010914 Security Vulnerability with Microsoft Index Server 2.0(Sample file reveals file info, physical path etc)
链接:http://www.securityfocus.com/archive/1/214217

来源: XF
名称: winnt-indexserver-sqlqhit-asp(7125)
链接:http://xforce.iss.net/static/7125.php

来源: BID
名称: 3339
链接:http://www.securityfocus.com/bid/3339

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享