Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10991
Kategorie:Web Servers
Titel:Microsoft Internet Information Services (IIS) Global.asa Retrieval
Zusammenfassung:This host is running the Microsoft IIS web server. This web server contains; a configuration flaw that allows the retrieval of the global.asa file.
Beschreibung:Summary:
This host is running the Microsoft IIS web server. This web server contains
a configuration flaw that allows the retrieval of the global.asa file.

Vulnerability Insight:
This vulnerability may be caused by a missing ISAPI map of the .asa extension
to asp.dll.

Vulnerability Impact:
This file may contain sensitive information such as database passwords,
internal addresses, and web application configuration options.

Solution:
To restore the .asa map:

Open Internet Services Manager. Right-click on the affected web server and choose Properties
from the context menu. Select Master Properties, then Select WWW Service --> Edit --> Home
Directory --> Configuration. Click the Add button, specify C:\winnt\system32\inetsrv\asp.dll
as the executable (may be different depending on your installation), enter .asa as the extension,
limit the verbs to GET, HEAD, POST, TRACE, ensure the Script Engine box is checked and click OK.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:N/A:N

CopyrightCopyright (C) 2001 Digital Defense Inc.

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.