Microsoft IIS 3.0/4.0... CVE-1999-0278 CNNVD-199806-004

5.0 AV AC AU C I A
发布: 1998-06-01
修订: 2018-10-12

IIS是一款Windows NT系统自带的的Web服务器软件,由Microsoft公司开发维护。 IIS实现上存在一个问题,对于一个访问ASP文件的NTFS流的HTTP请求会直接返回ASP源代码,远程攻击者可以借此漏洞获取ASP页面的源代码而不是经过服务器解释执行后的页面。 IIS在处理文件请求时会先判断文件扩展名是否在可执行文件扩展名列表中,如果在,则执行并返回结果,如果不在,则直接返回文件内容。NTFS文件系统支持在文件中包含额外的数据流。$DATA是在NTFS文件系统中存储数据流的属性。当我们对一个在NTFS分区中的ASP文件发出包含$DATA请求,IIS会检查最后一个\".\"后面的扩展名,因为多了\"::$DATA\",结果IIS不认为这是一个ASP文件,而文件系统可以识别该请求,于是ASP的源代码被返回。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息