Security Lab

Доступ к Microsoft Windows Server 2003 Shell Folders через символы обхода каталога

Дата публикации:10.10.2003
Дата изменения:17.10.2006
Всего просмотров:1806
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Windows Server 2003

Описание: Недостаток обнаружен в Microsoft Windows Server 2003. Удаленный пользователь может сослаться на различные файлы относительно "Shell Folders" на целевой системе. Эта проблема может облегчить эксплуатацию других уязвимостей.

Удаленный пользователь может сконструировать HTML, который может сослаться на различные "shell folders" на системе используя '..\' символы обхода каталога в комбинации с 'shell:' URL. Удаленный пользователь не должен знать или предполагать имя учетной записи целевого пользователя, чтобы получить доступ к этим директориям.

Shell папки включают стандартные каталоги Windows, типа "My Documents", "Recent", "Start Menu", "Temporary Internet Files" и другие.

Пример/Эксплоит:

<a href="shell:cache\..\..\Local Settings\Temp\exploit.html">Exploit</a>

URL производителя: http://www.microsoft.com/technet/security/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. Согласно сообщению, исправление будет включено в следующий пакет исправлений для Microsoft Windows Server 2003. Сообщение ссылается на Microsoft Knowledge Base article KB829493, которая недоступна в настоящее время.

Ссылки: Microsoft Windows Server 2003 "Shell Folders" Directory Traversal Vulnerability