WebDav
IIS 6.0 Güvenlik Açığı
Microsoft'un Internet Information Server (IIS) 6.0 versiyonunda WebDav'dan kaynaklanan bir güvenlik açığı tespit edildi. Bu açıkla birlikte şifre korumalı dizinlere ulaşım sağlanabiliyor ve dosya yükleme işlemleri gerçekleştirilebiliyor. Ayrıca açık sadece WebDav klasörlerinde de geçerli değil, sunucunun barındırdığı tüm dizinleri kapsıyor.
Güvenlik uzmanı Nicolaos Rangos'un bildirdiğine göre aşağıdaki örnekteki gibi bir header gönderildiğinde korumalı bir dosya sıradan bir dosyaya dönüşebiliyor.
GET /..%c0%af/protected/protected.zip HTTP/1.1
Translate: f
Connection: close
Host: servername- Yorum göndermek için giriş yapın veya kayıt olun
- Devamını oku


Son yorumlar
6 gün 14 saat önce
1 hafta 44 dakika önce
1 hafta 13 saat önce
1 hafta 14 saat önce
1 hafta 3 gün önce
1 hafta 4 gün önce
6 hafta 5 gün önce
6 hafta 5 gün önce
9 hafta 1 gün önce
9 hafta 4 gün önce