Lucene search

K
securityvulnsMICROSOFTSECURITYVULNS:VULN:429
HistoryOct 19, 2000 - 12:00 a.m.

Заткнута дырка в IIS (File Permission Canonicalization, Web Server Folder Traversal)

2000-10-1900:00:00
MICROSOFT
vulners.com
6

При определенных условиях со специальным образом сконструированной URL доступ к файлу может быть произведен с разрешениями на директорию, вместо разрешений на файл. Кроме того, можно обратиться к любому файлу на диске используя unicode-кодирование в URL.