六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

ASP漏洞集-Carello Web 使 ASP 源碼暴露(APP,缺陷)

[摘要]涉及程序:Carello Web on NT running IIS描述:Carello Web 使 ASP 源碼暴露詳細:Carello Web 是一個支持網絡購物的軟件。Carello Web 存在一個安全問題使遠程攻擊者能在系統上建立一個文件,如果這個文件已經存在就會復制一份,并在文件的擴展...

涉及程序:
Carello Web on NT running IIS
描述:
Carello Web 使 ASP 源碼暴露
詳細:
Carello Web 是一個支持網絡購物的軟件。
Carello Web 存在一個安全問題使遠程攻擊者能在系統上建立一個文件,如果這個文件已經存在就會復制一份,并在文件的擴展名
之后有點改動。如:123.asp 會改為 123.asp1 由于擴展名改變,文件會以文本形式被攻擊者讀取。攻擊者能通過 ASP 源程序獲得系統密碼。
用法舉例:
http://charon/scripts/Carello/add.exe?C:\inetpub\iissamples\default\samples.asp
將建立一個 samples.asp1 并可以讀取。攻擊者需要知道文件的全路徑并在 NTFS 允許匿名 Internet 賬號寫入的情況下才能成功。
解決方案:
下載新版本。
相關站點:
http://www.cerberus-infosec.co.uk/
from: http://www.cnns.net/article/db/353.htm





主站蜘蛛池模板: 婷婷在线视频观看 | 亚洲精品美女在线观看 | 午夜视频在线观看免费观看在线观看 | 午夜亚洲国产精品福利 | 月婷婷色狠狠 | 特级片在线观看 | 青青青久97在线观看香蕉 | 欧美一区二区三区久久久人妖 | 午夜日 | 天天搞夜夜操 | 庆余年第二部在线观看免费完整版 | 天天都色| 人体自拍亚洲综合图区 | 日本五级床片免费 | 中文字幕在线播放不卡 | 速度与激情9在线 | 啪啪免费网 | 欧美一级视频免费看 | 亚洲视频欧洲视频 | 日韩成人高清 | 最近免费韩国高清在线观看 | 天天射天天拍 | 亚洲草逼 | 亚洲人网 | 午夜视频在线播放 | 中文字幕在线乱码免费毛片 | 日韩三级黄色片 | 深爱五月综合网 | 在线观看视频国产 | 天天玩天天操 | 四虎影院海外永久 | 伊人网综合在线观看 | 天堂资源中文在线 | 日韩成人激情 | 色综合天天综合网国产成人 | 亚洲a毛片 | 日日拍夜夜拍 | 性做久久久久久久免费看 | 中文字幕 一区 婷婷 在线 | 青青青在线免费 | 午夜黄大色黄大片美女图片 |