Известные уязвимостимости в ASP.NET
Релиб
Форумы       Участники    Календарь    Кто он-лайн?
Добро пожаловать, гость ( Вход | Регистрация )
        



Известные уязвимостимости в ASP.NET Expand / Collapse
Автор
Сообщение
12.07.2006 12:06
Supreme Being

Supreme Being

модератор
Last Login: 04.05.2008 13:32
Сообщ.: 7 240, Visits: 65 445

Vulnerability in ASP.NET Could Allow Information Disclosure

В ASP.NET 2.0 обнаружена уязвимость позволяющая злоумышленнику получить файлы из папки app_data сайта путем прямого ввода их имени. Получить можно только файлы с нестандартным расширениями, которые не защищены стандартными настройками ASP.NET.

Уязвимость не может быть использована для исполнения произвольного кода или повышения своих привилегий.

Более подробную информацию и ссылку на обновление можно найти в Microsoft Security Bulletin MS06-033. Vulnerability in ASP.NET Could Allow Information Disclosure (917283) и в заметке Two IIS patches this month - what's the risk?.

Сообщ. #900554
11.10.2006 13:39
Supreme Being

Supreme Being

модератор
Last Login: 04.05.2008 13:32
Сообщ.: 7 240, Visits: 65 445

Vulnerability in ASP.NET 2.0 Could Allow Information Disclosure

В ASP.NET 2.0 обнаружена уязвимость позволяющая выполнить XSS атаку (cross site scripting). Это касается серверных элементов управления использующих свойство AutoPostBack=true. По умолчанию данное свойство имеет значение false. Для успеха атаки требуется взаимодействие с пользователем.

Подробности и обновление можно найти в Microsoft Security Bulletin MS06-056. Vulnerability in ASP.NET 2.0 Could Allow Information Disclosure (922770).

Сообщ. #905557
12.07.2007 11:22
Supreme Being

Supreme Being

модератор
Last Login: 04.05.2008 13:32
Сообщ.: 7 240, Visits: 65 445

ASP.NET Null Byte Termination Vulnerability

Обнаружена уязвимость в ASP.NET, которая может позволить злоумышленнику обойти систему безопасности и получить доступ к любой странице сайта.

Обновление и подробности доступны на странице Microsoft Security Bulletin MS07-040 - Critical. Vulnerabilities in .NET Framework Could Allow Remote Code Execution (931212).

Сообщ. #914682
« пред. тема | след. тема »


Эту тему читают Expand / Collapse
Посетители: 0 (0 гостей, 0 участников, 0 скрыт.участников)
Сейчас нет участников, просматривающих тему.
Модераторы: Alexey, boombastik, bazile, pl, Alexey Spirin

Время GMT +3:00, Сейчас 11:50