首页 -> 安全研究

安全研究

安全漏洞
微软Frontpage htimage.exe 路径泄露漏洞

发布日期:2000-02-04
更新日期:2000-02-04

受影响系统:
Microsoft FrontPage 98.0
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
Microsoft FrontPage 2000.0
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
描述:

来源:Mnemonix <mnemonix@globalnet.co.uk>.

    对htimage.exe的GET请求可能泄露它的物理(绝对)路径和网站的文件目录结构。htimage.exe文件一般在/scripts或/cgi-bin目录下。
    例如,http://target/cgi-bin/htimage.exe?2.2 可能会泄露其物理路径为E:\website\cgi。



建议:

    临时解决方法:如果不需要这个程序,则删除htimage.exe和shtml.dll。



浏览次数:7880
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障