漏洞成因
IIS 6.0 在处理含有特殊符号的文件路径时会出现逻辑错误,从而造成文件解析漏洞。一般配合服务器的文件上传功能使用,以获取服务器的权限。
IIS6.0在网站下对创建目录格式没有做严格的过滤限制措施,导致目录解析漏洞。
漏洞类型
文件解析漏洞、目录解析漏洞
漏洞细节
验证有哪些文件格式被IIS6.0当做asp格式执行?
漏洞成因
IIS 6.0 在处理含有特殊符号的文件路径时会出现逻辑错误,从而造成文件解析漏洞。一般配合服务器的文件上传功能使用,以获取服务器的权限。
IIS6.0在网站下对创建目录格式没有做严格的过滤限制措施,导致目录解析漏洞。
漏洞类型
文件解析漏洞、目录解析漏洞
漏洞细节
验证有哪些文件格式被IIS6.0当做asp格式执行?