Computer Security
[EN] securityvulns.ru
no-pyccku



Еще одна опасная уязвимость в IIS
updated since 14.04.2000
Published:22.04.2000
Source:BUGTRAQ
SecurityVulns ID:54
Type:remote
Level:7/10
Описание:ISAPI-приложение /_vti_bin/_vti_aut/dvwssr.dll устанавливаемое вместе с IIS позволяет получить доступ к любому .asp - документу на сервере. Библиотека, по-сути, является "черным ходом", причем в качестве пароля прошита фраза "Netscape engineers are weenies!" записанная задом наперед. Хотя разрешения по-умолчанию не позволяют анонимному пользователю получить доступ к dvwssr.dll, на многих серверах она открыта. Библиотеку можно смело удалить без потери функциональности. Проблему дополняет наличие переполнения буфера, которое позволяет выполнить любой код на сервере.
Affected:MICROSOFT : Personal Web Server 4.0
 MICROSOFT : Internet Information Server 4.0
 MICROSOFT : FrontPage 98
Original documentdocumentrain forest puppy, RFP2K03: Contemplations on dvwssr.dll and its affects on life (22.04.2000)
 documentMICROSOFT, Security Bulletin (MS00-025) (updated) (17.04.2000)
 documentCORE, DVWSSR.dll Buffer Overflow Vulnerability in Microsoft IIS 4.0 Web Servers (15.04.2000)
 documentMICROSOFT, Security Bulletin (MS00-025) (15.04.2000)
 documentRuss, DVWSSR.dll Vulnerability in Microsoft IIS 4.0 Web Servers (14.04.2000)
 documentrain forest puppy, RFP2K02: "Netscape engineers are weenies!" (14.04.2000)
Files:эксплоит уязвимости dvwssr.dll IIS 4/5 (RFP)
 BugTraq ID: 1109
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru
test server