网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > 虚拟web目录容易泄露ASP源代码 (MS,缺陷)  

虚拟web目录容易泄露ASP源代码 (MS,缺陷)

2004-04-11  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Microsoft IIS Server/Frontpage Extention Server
 
描述:
ASP程序代码仍然容易泄露
 
详细:
如果ASP等文件位于一个web虚拟目录下,而客户端对该文件请求时,可能可以绕过server端对ASP程序的处理,从而在浏览器上看到ASP程序的代码。这取决于客户请求的文件类型、虚拟web目录和文件后缀,以及该目录所设置的权限。这种错误一旦发生,多数情况下浏览器显示请求的文件找不到,而更糟糕的情况就是显示ASP的代码到浏览器上。
发生这种错误的原因有两种,其一是管理员配置错误,比如web目录的权限和位置设置错误;另一种原因是产品安装后生成默认的虚拟web目录名,比如Front Page Server Extentions。
 
解决方案:
下载微软的专用补丁程序:
Intel:
vrdcon4i.exe
vrdcon4is.exe

Alpha:
vrdcon4a.exe
vrdcon4as.exe

 
 
安全建议:
建议将ASP程序的重要信息用加密方式保存和调用。

TAGs源代码   缺陷   泄露   目录   容易   虚拟   程序   ASP   web    
 上一篇:安全公告2000-01---sygate的安全问题 (MS,缺陷)   下一篇:IIS的webhit.dll程序漏洞 (MS,缺陷)
虚拟web目录容易泄露ASP源代码 (MS,缺陷) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: