Microsoft IIS Translate f: ASP/ASA ソースの漏洩

medium Nessus プラグイン ID 10491

概要

リモート Web サーバーは、情報漏洩欠陥の影響を受けます。

説明

Windows 2000(SP1 でパッチを適用していない)には、攻撃者が処理済みのファイルの代わりに ASP/ASA ソースコードを表示可能にする深刻な脆弱性があります。SP ソースコードには、ODBC 接続用のユーザー名やパスワードなどの機密情報が含まれている可能性があります。

ソリューション

Windows 2000 Service Pack 1 または以降をインストールしてください。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2000/ms00-058

プラグインの詳細

深刻度: Medium

ID: 10491

ファイル名: translate_f.nasl

バージョン: 1.39

タイプ: remote

ファミリー: CGI abuses

公開日: 2000/8/23

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:microsoft:iis

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2000/8/14

脆弱性公開日: 2000/8/15

参照情報

CVE: CVE-2000-0778

BID: 1578