![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
permissions de fichiers sous IIS version 4.0 et 5.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement des permissions sur les fichiers du serveur. 2 Systèmes affectés
3 RésuméUne vulnérabilité d'IIS permet a un utilisateur mal intentionné d'obtenir des permissions non prévues sur des fichiers présents sur le serveur. 4 DescriptionUn utilisateur mal intentionné peut, par
l'intermédiaire d'une URL malformée, obtenir des
privilèges sur des fichiers avec des permissions
accordées différentes de celles du
répertoire où se situent ces fichiers. Fichiers concernés par cette vulnérabilité :
Fichiers non concernés :
5 SolutionCorrectif pour IIS version 4.0 (version US) : http://www.microsoft.com/Downloads/release.asp?ReleaseID=23667 Correctif pour IIS version 5.0 (version US) : http://www.microsoft.com/Downloads/release.asp?ReleaseID=23665 6 DocumentationBulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/ms00-057.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||