Microsoft IIS, vzdálené spuštění zákeřného kódu
30.12.2009Microsoft IIS obsahuje chybu při detekci MIME typu souboru dle jeho přípony, pokud název souboru obsahuje středník. To dovoluje vzdálenému útočníkovi obejít filtry služby, provést upload spustitelného souboru bez přípony a případně jej spustit. Tyto pokusy jsou zachytávány IPS firmy CheckPoint.
Zpět