IIS 4.0 版本和 Site 服务器 3.0 版本中存在漏洞,如果ASP文件是在一个扩展名包括如.com,.exe,.sh,.cgi或.dll的虚拟目录中,那么远程攻击者利用该漏洞阅读ASP文件的源代码,又名“虚拟目录命名”漏洞。