Microsoft IIS Translate f: のASP/ASAソースの漏洩(IIS 5.1)

medium Nessus プラグイン ID 19596

概要

リモートホストに、ソースコード漏洩の脆弱性による影響を受けるアプリケーションがあります。

説明

IIS 5.1に重大な脆弱性があるため、ファイルがFATパーティションに保存されている場合に、攻撃者が処理されたファイルの代わりにASP/ASAソースコードを表示することが可能です。

ASPソースコードには、ODBC接続のユーザー名やパスワードなどの機密情報を含めることができます。

ソリューション

NTFSパーティションにリモートWebサーバーをインストールしてください

参考資料

http://www.nessus.org/u?81d0b19f

プラグインの詳細

深刻度: Medium

ID: 19596

ファイル名: translate_f_51.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/9/8

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2000/8/14

脆弱性公開日: 2000/8/15

参照情報

CVE: CVE-2000-0778

BID: 14764