Computer Security
[EN] securityvulns.ru
no-pyccku



Заткнута дырка в IIS (File Permission Canonicalization, Web Server Folder Traversal)
updated since 12.08.2000
Published:19.10.2000
Source:MICROSOFT
SecurityVulns ID:429
Type:remote
Level:7/10
Описание:При определенных условиях со специальным образом сконструированной URL доступ к файлу может быть произведен с разрешениями на директорию, вместо разрешений на файл. Кроме того, можно обратиться к любому файлу на диске используя unicode-кодирование в URL.
Affected:MICROSOFT : Internet Information Server 4.0
 MICROSOFT : Internet Information Server 5.0
Original documentdocumentmount ararat blossom, IIS HACKING (19.10.2000)
 documentMICROSOFT, Microsoft Security Bulletin (MS00-078) (17.10.2000)
 documentMICROSOFT, Security Bulletin (MS00-057) (12.08.2000)
Files:IIS 4.0/5.0 UNICODE exploit (zang)
 IIS 4.0/5.0 UNICODE exploit (Windows compiled)
 Unicode exploit - version 2
 IIS 4.0 MS00-078 / MS00-057 patch
 IIS 5.0 MS00-078 / MS00-057 patch
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru