CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

Microsoft IIS .ida or .idq Absolute Path Disclosure Vulnerability

2016年9月26日 1086点热度 0人点赞 0条评论

漏洞类别:Web server漏洞等级:

漏洞信息

The Microsoft IIS Web server discloses its absolute path when responding to a request for a non-existent ida or idq file.

漏洞危害

By exploiting this vulnerability, unauthorized users can exploit the absolute path of the Web server to implement further attacks.

解决方案

As a workaround, set up a customized error message that does not display the absolute path of the requested filename.

Serve these files from a location other than a network share.

Virtual Patches:
Trend Micro Virtual Patching
Virtual Patch #1000750: MS06-053 - Vulnerability in Indexing Service Could Allow Cross-Site Scripting (.ida .idq)

0day

标签: 暂无
最后更新:2016年10月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me