积极预防 及时发现
快速响应 力保恢复
IIS4.0和5.0允许远程攻击者通过在请求的URL中附加“%3F.htr”来读取用于执行网络服务器...
发布时间:2001-02-12 信息来源:管理员

CNCVE编号:CNCVE-20010004 CVE编号:CVE-2001-0004 安全级别:中 漏洞中文描述: IIS4.0和5.0允许远程攻击者通过在请求的URL中附加“%3F.htr”来读取用于执行网络服务器程序的源代码,这将引发.HTR ISAPI扩展对这些文件的解析。 漏洞英文描述: IIS 5.0 and 4.0 allows remote attackers to read the source code for executable web server programs by appending "%3F+.htr" to the requested URL, which causes the files to be parsed by the .HTR ISAPI extension. 漏洞参考: BUGTRAQ:20010108 IIS 5.0 allows viewing files using %3F+.htr MS:MS01-004 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误