漏洞信息详情
IIS访问限制绕过漏洞
漏洞简介
IIS 4.0和5.0版本不能在它们的父文件夹有较少限制许可时正确限制到某些文件类型的访问,远程攻击者可能绕过一些文件的访问限制,该漏洞也称为\"File Permission Canonicalization\" 漏洞。
漏洞公告
参考网址
来源: BID 名称: 1565 链接:http://www.securityfocus.com/bid/1565 来源: MS 名称: MS00-057 链接:http://www.microsoft.com/technet/security/bulletin/MS00-057.asp 来源: MS 名称: MS00-057 链接:http://www.microsoft.com/technet/security/bulletin/MS00-057.asp
受影响实体
- Microsoft Internet_information_server:4.0<!--2000-1-1-->
- Microsoft Internet_information_server:5.0<!--2000-1-1-->
- Microsoft Internet_information_services:5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...