Microsoft IIS 5.1 Frontpage 扩展存在路径泄露漏洞发布时间:2002-02-18 更新时间:2002-02-18 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:4078 受影响系统 Microsoft IIS 5.1详细描述 Microsoft IIS 5.1中的配置文件(.cnf)存在漏洞可以导致远程用户泄露敏感信息。 提交如'/_vti_pvt/'此类请求可导致系统路径信息泄露。 微软没有证实这个漏洞。 测试代码 见描述 解决方案 尚无 相关信息 参考:http://www.securityfocus.com/archive/1/255555 http://www.securityfocus.com/archive/1/256125 |