Security Lab

Обход ограничений в ASP.NET

Дата публикации:09.02.2005
Всего просмотров:2014
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Framework .NET 1.0, 1.1

Описание:
Уязвимость позволяет удаленному пользователю обойти ограничения и получить неавторизованный доступ к потенциально важной информации.

Удаленный пользователь может обойти ограничения безопасности ASP.NET web-сайта и получить доступ к потенциально важной информации.

URL производителя: http://www.microsoft.com

Решение: Установите обновления

.NET Framework 1.0 SP3
Windows 2000 Service Pack 3 or Service Pack 4
Windows XP Service Pack 1 or Windows XP Service Pack 2,
Windows Server 2003

http://www.microsoft.com/downloads/details.aspx?FamilyId=3271ACD5-EE3C-4BDF-AE28-56D2DF77151E

.NET Framework 1.0 SP3
Windows XP Tablet PC Edition
Windows XP Media Center Edition

http://www.microsoft.com/downloads/details.aspx?FamilyId=EE611D27-52CF-43DB-BB97-21318C7FAA70

.NET Framework 1.0 SP 2
Windows 2000 Service Pack 3 or Service Pack 4
Windows XP Service Pack 1 or Windows XP Service Pack 2,
Windows Server 2003

http://www.microsoft.com/downloads/details.aspx?FamilyId=4E6D56E5-3D8D-423B-99A1-41EDF23D65BC

.NET Framework 1.0 SP 2
Windows XP Tablet PC Edition
Windows XP Media Center Edition

http://www.microsoft.com/downloads/details.aspx?FamilyId=33D4D33E-473F-4842-A3A8-C8266AEE8FAB

.NET Framework 1.1 SP1
Windows 2000 Service Pack 3 or Service Pack 4
Windows XP Service Pack 1 or Windows XP Service Pack 2,
Windows XP Tablet PC Edition
Windows XP Media Center Edition

http://www.microsoft.com/downloads/details.aspx?FamilyId=8EC6FB8A-29EB-49CF-9DBC-1A0DC2273FF9

.NET Framework 1.1 SP1
Windows Server 2003
http://www.microsoft.com/downloads/details.aspx?FamilyId=9BBD5617-49AE-40BF-B0FA-F9049349C6F5

.NET Framework 1.1
Windows 2000 Service Pack 3 or Service Pack 4
Windows XP Service Pack 1 or Windows XP Service Pack 2,
Windows XP Tablet PC Edition
Windows XP Media Center Edition

http://www.microsoft.com/downloads/details.aspx?FamilyId=C5E19719-000F-456A-BEAB-5BD7949F8AA2

.NET Framework 1.1
Windows Server 2003
http://www.microsoft.com/downloads/details.aspx?FamilyId=E54BE8BE-22AF-4390-86E1-25D76794D5C7

Ссылки: ASP.NET Path Validation Vulnerability