Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR09-087 Microsoft - Sårbar WebDAV-funktionalitet i IIS

Nyheter

Prenumerera på RSS/Atom
Mer...

SR09-087 Microsoft - Sårbar WebDAV-funktionalitet i IIS

Nyckelord: Microsoft webbserver
Sårbarhet i Microsoft IIS 6.0 kan utnyttjas för att kringgå autentisering.

Problembeskrivning

CVE-referens: -

Nikolaos Rangos (Kingcope) har upptäckt en sårbarhet i Microsoft Internet Information Service (IIS) 6.0. Sårbarheten beror på bristfällig hantering av Unicode-tecken, något som kan utnyttjas för att undgå autentisering.

En angripare kan exempelvis läsa och skriva till lösenordskyddade WebDAV-foldrar utan giltig autentisering.

Vid skrivande stund finns ingen programrättning tillgänglig.

Påverkade versioner

  • Microsoft IIS 6.0

Mer information och programrättningar

Uppdaterad 2009-06-26 12:55 | Publicerad 2009-05-18 13:42