hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
25 de Julio de 2008, 03:46:40
Noticias: Te consideras bueno en C++?
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Vulnerabilidad en variable "SERVER_NAME" de Microsoft IIS
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Vulnerabilidad en variable "SERVER_NAME" de Microsoft IIS  (Leído 416 veces)
Phantom_man
NZ2
**
Desconectado Desconectado

Mensajes: 451



Ver Perfil WWW
« : 27 de Agosto de 2005, 05:25:14 »

Vulnerabilidad en variable "SERVER_NAME" de Microsoft IIS
   
Se ha descubierto una vulnerabilidad en Microsoft Internet Information
Services (IIS) 5.0, 5.1 y 6.0, que podría ser explotada por atacantes
remotos para falsificar determinada información sobre el servidor web.

La vulnerabilidad está causada por un error cuando se determina la
variable de nombre de servidor "SERVER_NAME", y puede ser explotada
a través de peticiones HTTP especialmente preparadas. Un ataque exitoso
podría revelar información sensible relativa al código fuente de páginas
asp, o evitar comprobaciones de seguridad que se realicen desde
aplicaciones web que empleen la variable de nombre de servidor.

Hasta la publicación de parches oficiales, se recomienda revisar las
aplicaciones web que hagan uso de la variable "SERVER_NAME" y evitar
confiar en ella. En los servidores IIS 5.0 y 5.1 la página de error
por defecto 500-100.asp también es vulnerable, ya que realiza
operaciones basadas en la variable "SERVER_NAME". En los sistemas
IIS 6.0 aunque vulnerables al problema su página 500-100.asp no se
ve afectada.

Fuente:  hispasec.com

Más Información:

Remote IIS 5.x and IIS 6.0 Server Name Spoof
http://ingehenriksen.blogspot.com/2005/08/remote-iis-5x-and-iis-60-server-name.html

Salu2
En línea

www.solofutbol eros.com futbol a full
www.el-portal.org de todo un gran poco
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online