Дата публикации: | 11.04.2002 |
Всего просмотров: | 1188 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | В заданной по умолчанию инсталляции IIS, позволяется использование .htr файлов, которые используются для изменения Web паролей. Переполнение кучи существует в компоненте сервера, который используется для обработки запросов к .htr файлам (ISM.DLL). Эта уязвимость была проверена на IIS 4.0 и 5.0 с SP2 и самыми последними заплатами защиты от 1 апреля 2002. Когда IIS получает запрос к какому-либо файлу, он проверяет, соответствует ли расширение на файле в запросе расширению в отображенных сценариях. Затем он передает запрос к ISAPI фильтру для дальнейшей обработки. .htr файлы могут не присутствовать на системе для запроса, который будет обработан ISM.DLL. Специальный запрос к ISM.DLL может вызвать переполнение кучи в процессе обработки. Это переполнение может использоваться для выполнения произвольного кода с правами IWAM_COMPUTERNAME. Уязвимость может использоваться для распространения саморазмножающихся червей. Уязвимость найдена в IIS 4.0-5.1 |
Ссылки: | Источник |