IIS 4.0和5.0版本不能在它们的父文件夹有较少限制许可时正确限制到某些文件类型的访问,远程攻击者可能绕过一些文件的访问限制,该漏洞也称为\"File Permission Canonicalization\" 漏洞。