VULNERABILIDAD. Microsoft IIS Unicode Requests to WebDAV Multiple Authentication Bypass Vulnerabilities

Microsoft Internet Information Service (IIS) is prone to multiple authentication-bypass vulnerabilities because the application fails to properly enforce access restrictions on certain requests to password-protected WebDAV folders.

An attacker can exploit these issues to gain unauthorized access to protected WebDAV resources, which may lead to other attacks.

Microsoft IIS 6.0 is vulnerable; other versions may also be affected.

REFERENCIA DE LA VULNERABILIDAD

The following proof-of-concept and exploit code are available:

fuente: securityfocus.com

Microsoft-technet

2 comentarios para “VULNERABILIDAD. Microsoft IIS Unicode Requests to WebDAV Multiple Authentication Bypass Vulnerabilities”

  1. Microsoft Security Advisory (971492) « Dice:

    [...] nota hace referencia a la vulnerabilidad descubierta el dia 15 de mayo Microsoft IIS Unicode Requests to WebDAV Multiple Authentication Bypass la cual ya tiene su [...]

  2. Herramientas gratuitas para proteger a los usuarios del exploit de IIS « Dice:

    [...] gratuitas para proteger a los usuarios del exploit de IIS Hace un par de dias anunciabamos la nueva vulnerabilidad que afecta al IIS de Microsoft, posteriormente, ayer, comunicabamos la nota de seguridad que sacaba [...]

Escribe un comentario

Tienes que iniciar sesión para escribir un comentario.