¿Has usado Microsoft Windows NT 4.0 Patch: Malformed Hit-highlighting para Windows?
Descripción del desarrollador
Cuando realiza una búsqueda utilizando Indexing Server 2.0, la función de resaltado de hits proporciona resultados de búsqueda que destacan partes de documentos que satisfacen su consulta de búsqueda. Esta vulnerabilidad existe porque Indexing Server 2.0 no establece los parámetros correctos para las solicitudes de búsqueda de resaltado de hits. Si un usuario malintencionado proporciona un tipo específico de solicitud malformada, puede recuperar archivos en el servidor, independientemente de los permisos que haya establecido el administrador.
Por diseño, la función de resaltado de hits permite al usuario especificar el nombre del documento que se va a resaltar. El usuario solo debería poder solicitar documentos dentro de los directorios virtuales del servidor; sin embargo, si se proporciona un tipo específico de argumento malformado, se puede utilizar para solicitar un archivo por su ubicación física en el disco.
Para obtener más información sobre esta vulnerabilidad, lea el Boletín de Seguridad de Microsoft MS01-025.
¿Has usado Microsoft Windows NT 4.0 Patch: Malformed Hit-highlighting para Windows?
Explorar más
Realtek RTL8185 54M Wireless LAN Network Adapter
GratuitoParkTrack2+
De pagoSwitch Off
Gratuito7506961.exe
GratuitoMegaClock
De pagoAgendus Mail Standard Edition
De pagoEV460v1.0.zip
Gratuitocp002353.exe
Gratuitosp10633.exe
Gratuito
JrDebugLogger Lite Portable
GratuitoEquinal
Versión de prueba
WyeSoft LockLock
Gratuito