xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Microsoft IIS 5.1 Frontpage 扩展存在路径泄露漏洞


发布时间:2002-02-18
更新时间:2002-02-18
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:4078

受影响系统
Microsoft IIS 5.1
   - Microsoft Windows XP Home
   + Microsoft Windows XP Professional
详细描述
Microsoft IIS 5.1中的配置文件(.cnf)存在漏洞可以导致远程用户泄露敏感信息。

提交如'/_vti_pvt/'此类请求可导致系统路径信息泄露。

微软没有证实这个漏洞。

测试代码
见描述

解决方案
尚无

相关信息
参考:http://www.securityfocus.com/archive/1/255555
http://www.securityfocus.com/archive/1/256125