IIS 6 Parsing Directory Vulnerability

פורסם ב- January 28, 2011 16:44:54, על ידי- cp77fk4r

 ב-25 לחודש פרסם חוקר אבטחה איראני בשם Pouya Daneshmand חולשה שגילה באחד ממנגנוני ה-Parsing של שרתי IIS6, שמאפשרת לגרום לשרת ה-IIS להתייחס לקבצים בעלי סיומות "תמימות" כאל קבצי ASP ובשל כך לגרום להרצת קוד בצד השר..