| Дата публикации: | 26.12.2006 | 
| Дата изменения: | 05.04.2009 | 
| Всего просмотров: | 1589 | 
| Опасность: | Средняя | 
| Наличие исправления: | Да | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2006-6104 | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Раскрытие важных данных | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | Mono 1.x | 
| Уязвимые версии:  Mono 1.x
 Описание:   Уязвимость существует из-за ошибки в классе System.Web при обработке HTTP запросов. Удаленный пользователь может добавить к URI последовательность символов "%20" и просмотреть исходный код Web приложения. Злоумышленник может также просмотреть содержимое файла Web.Config и получить доступ к личным данным пользователей. Пример: http://[host]/app/Default.aspx%20 URL производителя: mono-project.com Решение: Установите последнюю версию (68776) с сайта производителя.  | 
		|
| Ссылки: | Mono XSP ASP.NET Server sourcecode disclosure vulnerability |