安全研究
安全漏洞
微软Frontpage htimage.exe 路径泄露漏洞
发布日期:2000-02-04
更新日期:2000-02-04
受影响系统:Microsoft FrontPage 98.0
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
Microsoft FrontPage 2000.0
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
描述:
来源:Mnemonix <mnemonix@globalnet.co.uk>.
对htimage.exe的GET请求可能泄露它的物理(绝对)路径和网站的文件目录结构。htimage.exe文件一般在/scripts或/cgi-bin目录下。
例如,http://target/cgi-bin/htimage.exe?2.2 可能会泄露其物理路径为E:\website\cgi。
建议:
临时解决方法:如果不需要这个程序,则删除htimage.exe和shtml.dll。
浏览次数:7889
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |