¿Has usado Microsoft Security Bulletin MS02-041 para Windows?
Descripción del desarrollador
By Microsoft
- Un desbordamiento de búfer en una función de bajo nivel que realiza la autenticación de usuarios. Al menos una página web incluida con MCMS 2001 pasa entradas directamente a la función, lo que podría proporcionar una forma para que un atacante desborde el búfer. El resultado de explotar la vulnerabilidad sería causar la falla de MCMS o ejecutar código en el contexto del servicio MCMS (que se ejecuta como Sistema Local).
- Una vulnerabilidad resultante de la confluencia de dos fallos que afectan a una función que permite subir archivos al servidor. El primer fallo radica en cómo la función autentica las solicitudes, y permitiría a cualquier usuario enviar una solicitud de carga. El segundo resulta porque es posible anular la ubicación de carga; donde la función debería subir archivos a una carpeta a la que solo los usuarios privilegiados pueden acceder, se puede anular para subirlos a una carpeta temporal que sí permite a los usuarios no privilegiados llamarla. Al explotar los dos fallos en conjunto, un atacante podría subir un archivo .ASP u otro archivo al servidor, en una ubicación desde la cual podría ser ejecutado.
- Una vulnerabilidad de inyección SQL que afecta a una función que atiende solicitudes de archivos de imagen y otros recursos. Explotar la vulnerabilidad podría permitir a un atacante ejecutar comandos SQL en el servidor, lo que no solo permitiría que se añadieran, cambiaran o eliminaran datos en la base de datos de MCMS, sino que también habilitaría al atacante para ejecutar comandos del sistema operativo en el servidor.
¿Has usado Microsoft Security Bulletin MS02-041 para Windows?
Explorar más
IO Manager
De pagoApPHP Survey
De pagoFR Text Find and Replace Utility
Versión de prueba
SuperPie Chart Library
Gratuito
Easy RSS Content Generator
Versión de pruebaContent Extractor
Versión de prueba
Juicebox-Lite
Gratuito
Windows Server AppFabric 6.0 (32-bit)
GratuitoSubmit Wizard
Versión de pruebaOptiLink
Versión de pruebaMy Bookmarks using C# and Web Forms
Versión de prueba
Windows Live Writer for Windows XP
Gratuito