Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10492
Categoría:Web Servers
Título:IIS IDA/IDQ Path Disclosure
Resumen:IIS 4.0 allows a remote attacker to obtain the real pathname; of the document root by requesting non-existent files with .ida or .idq extensions.
Descripción:Summary:
IIS 4.0 allows a remote attacker to obtain the real pathname
of the document root by requesting non-existent files with .ida or .idq extensions.

Vulnerability Impact:
An attacker may use this flaw to gain more information about
the remote host, and hence make more focused attacks.

Solution:
Select 'Preferences ->Home directory ->Application',
and check the checkbox 'Check if file exists' for the ISAPI mappings of your server.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: BugTraq ID: 1065
Common Vulnerability Exposure (CVE) ID: CVE-2000-0071
Bugtraq: 20000111 IIS still revealing paths for web directories (Google Search)
http://marc.info/?l=bugtraq&m=94770020309953&w=2
Bugtraq: 20000113 SV: IIS still revealing paths for web directories (Google Search)
http://marc.info/?l=bugtraq&m=94780058006791&w=2
CopyrightCopyright (C) 2000 Filipe Custodio

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.