Информационная безопасность
[RU] switch to
English Version



Название:MICROSOFT : Index Server 2.0

 Проблемы с DQLHit.asp в MS Index Server (information leakage)
document С помощью демонстрационного приложения можно получать сведения о файлах.
8!Переполнение буфера в IIS (IDQ ISAPI buffer overflow)
дополнено с 19 июня 2001 г.
document Переполнение буфера при длинном запросе к IDA-файлу.
7!Дырки в Microsoft IndexServer (buffer overflow, file disclosure)
document Переполнение буфера и новая разновидность Hit Highliting.
 Проблема с ActiveX в Microsoft Indexing Services
document Через ActiveX возможно получить список и аттрибуты файлов.
6!Еще одна уязвимость в MS Index Server
document С помощью запроса типа http://charon/null.htw?CiWebHitsFile=/default.asp%20&CiRestriction=none&CiHiliteType=Full можно получить исходный текст .asp или любого другого скрипта
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server