Microsoft ASP.NET Application文件夹信息泄露漏洞

漏洞信息详情

Microsoft ASP.NET Application文件夹信息泄露漏洞

漏洞简介

ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB的应用的系统。

ASP.NET 2.0没有正确地验证URL输入,可能允许攻击者绕过ASP.Net的安全限制,获得对Application文件夹中对象的非授权访问。

请注意这个漏洞不允许攻击者直接执行代码或提升权限。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/downloads/details.aspx?familyid=56A1777B-9758-489F-8BE8-5177AAF488D1

参考网址

来源: BID

名称: 18920

链接:http://www.securityfocus.com/bid/18920

来源: MS

名称: MS06-033

链接:http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx

来源: VUPEN

名称: ADV-2006-2751

链接:http://www.frsirt.com/english/advisories/2006/2751

来源: SECTRACK

名称: 1016465

链接:http://securitytracker.com/id?1016465

来源: XF

名称: ms-aspnet-appcode-information-disclosure(26802)

链接:http://xforce.iss.net/xforce/xfdb/26802

来源: OSVDB

名称: 27153

链接:http://www.osvdb.org/27153

来源: SECUNIA

名称: 20999

链接:http://secunia.com/advisories/20999

来源: US Government

名称: oval:org.mitre.oval:def:419

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:419

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享