IIS
IIS 6.0 Güvenlik Açığı
Microsoft'un Internet Information Server (IIS) 6.0 versiyonunda WebDav'dan kaynaklanan bir güvenlik açığı tespit edildi. Bu açıkla birlikte şifre korumalı dizinlere ulaşım sağlanabiliyor ve dosya yükleme işlemleri gerçekleştirilebiliyor. Ayrıca açık sadece WebDav klasörlerinde de geçerli değil, sunucunun barındırdığı tüm dizinleri kapsıyor.
Güvenlik uzmanı Nicolaos Rangos'un bildirdiğine göre aşağıdaki örnekteki gibi bir header gönderildiğinde korumalı bir dosya sıradan bir dosyaya dönüşebiliyor.
GET /..%c0%af/protected/protected.zip HTTP/1.1
Translate: f
Connection: close
Host: servername- Yorum göndermek için giriş yapın veya kayıt olun
- Devamını oku


Son yorumlar
2 gün 13 saat önce
2 gün 23 saat önce
3 gün 12 saat önce
3 gün 13 saat önce
6 gün 11 saat önce
1 hafta 18 saat önce
6 hafta 1 gün önce
6 hafta 1 gün önce
8 hafta 4 gün önce
9 hafta 10 saat önce