![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous
Internet Information Server 5.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisquePerte de confidentialité des données 2 Systèmes affectésInternet Information Server 5.0 3 RésuméUne vulnérabilité sous Internet Information Server 5.0 permet à un utilisateur mal intentionné de récupérer le code source de fichiers utilisant Internet Service Application Programming Interface (ISAPI). 4 DescriptionInternet Information Server 5.0 utilise l'interface ISAPI pour les fichiers de type ASP, ASA, HTR etc... Un utilisateur malveillant, par le biais d'une URL malformée, peut forcer le serveur à renvoyer le code du script du fichier. Ce code est susceptible de contenir des informations tels que l'emplacement des bases de données ainsi que des mots de passe de connexion. 5 SolutionCorrectif concernant IIS 5.0 http://www.microsoft.com/Downloads/Release.asp?ReleaseID=23769 6 DocumentationBulletin Microsoft http://www.microsoft.com/technet/security/bulletin/ms00-058.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||